35 réponses
c sa que tu dois copier coller, branche bien ta clefs a l'emplacment E qui te sera indiquer dans le poste de travail
:processes
explorer.exe
TeaTimer.exe
iexplorer.exe
:files
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
E:\autorun.inf
:reg
:services
:commands
[emptytemp]
[start explorer]
[reboot]
:processes
explorer.exe
TeaTimer.exe
iexplorer.exe
:files
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
E:\autorun.inf
:reg
:services
:commands
[emptytemp]
[start explorer]
[reboot]
tu as vu la partie du bas ???
une fois que tu as copier coller le texte
* clique sur MoveIt! pour lancer la suppression.
* Le résultat apparaitra dans le cadre "Results".
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
une fois que tu as copier coller le texte
* clique sur MoveIt! pour lancer la suppression.
* Le résultat apparaitra dans le cadre "Results".
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 folder moved successfully.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 313839739 bytes
->Temporary Internet Files folder emptied: 263131784 bytes
->Java cache emptied: 5486045 bytes
User: Invité
->Temp folder emptied: 4293617 bytes
->Temporary Internet Files folder emptied: 41106723 bytes
->Java cache emptied: 17094408 bytes
User: LocalService
->Temp folder emptied: 82400 bytes
->Temporary Internet Files folder emptied: 4609842 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 180007 bytes
->Temporary Internet Files folder emptied: 19948228 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83240481 bytes
Que dois-je faire ? au redémarrage du système, j'ai maintenant systématiquement :
- une interrogation de GDATA pour autoriser ou non l'action de isuspm.exe. Répondre : Autoriser ou Non ?
- une fenêtre de Notifications Windows Genuine Advantage (WGA) que je ne souhaite pas installer. Qu'en penses-tu et, s'il y a lieu, comment supprimer cette fenêtre ?
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 folder moved successfully.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 313839739 bytes
->Temporary Internet Files folder emptied: 263131784 bytes
->Java cache emptied: 5486045 bytes
User: Invité
->Temp folder emptied: 4293617 bytes
->Temporary Internet Files folder emptied: 41106723 bytes
->Java cache emptied: 17094408 bytes
User: LocalService
->Temp folder emptied: 82400 bytes
->Temporary Internet Files folder emptied: 4609842 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 180007 bytes
->Temporary Internet Files folder emptied: 19948228 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83240481 bytes
Que dois-je faire ? au redémarrage du système, j'ai maintenant systématiquement :
- une interrogation de GDATA pour autoriser ou non l'action de isuspm.exe. Répondre : Autoriser ou Non ?
- une fenêtre de Notifications Windows Genuine Advantage (WGA) que je ne souhaite pas installer. Qu'en penses-tu et, s'il y a lieu, comment supprimer cette fenêtre ?
Windows Genuine Advantage (WGA)
c'est windows pour verifier si ton windows est valide
"GDATA pour autoriser ou non l'action de isuspm.exe"
as tu l'emplacement du fichier ?
mais a priori tu peux accepter.
poste un nouveau scan USBfix en option 1 avec tes support branchée stp
c'est windows pour verifier si ton windows est valide
"GDATA pour autoriser ou non l'action de isuspm.exe"
as tu l'emplacement du fichier ?
mais a priori tu peux accepter.
poste un nouveau scan USBfix en option 1 avec tes support branchée stp
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:38:26 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (76,01 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (681,31 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\dlbtcoms.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
Bonne nuit !
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:38:26 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (76,01 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (681,31 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\dlbtcoms.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
Bonne nuit !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu as bien redemarré ton PC après OTM (en laissant branché tes clefs USb ?
recommence la meme chose avec OTM (voir + haut) en laissant toujours ton DD movinkey dans E : et a la fin redemarre ton PC avec le DD encore branchée et poste le rapport OTM qui va s'ouvrir après redemarrage
puis refait un USBfix option 1
recommence la meme chose avec OTM (voir + haut) en laissant toujours ton DD movinkey dans E : et a la fin redemarre ton PC avec le DD encore branchée et poste le rapport OTM qui va s'ouvrir après redemarrage
puis refait un USBfix option 1
Voilà pour le rapport demandé.
Il faut que je te précise que j'ai lancé une 1ère fois OTM et qu'il a planté au niveau :
E:\autorun.inf
J'ai fait un arrêt forcé et j'ai relancé OTM et cette fois-ci ça a donné ce qui suit.
Je reviens sur ta réponse à propos de WGA. Cette vérification d'identité se limite au Système Windows ou est-elle élargie à tout Microsoft ?
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
File/Folder C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 not found.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 1405 bytes
->Temporary Internet Files folder emptied: 46994 bytes
->Java cache emptied: 0 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 5679 bytes
->Temporary Internet Files folder emptied: 6503715 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33970644 bytes
->Google Chrome cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 711 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 39,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02082010_161402
Files moved on Reboot...
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Il faut que je te précise que j'ai lancé une 1ère fois OTM et qu'il a planté au niveau :
E:\autorun.inf
J'ai fait un arrêt forcé et j'ai relancé OTM et cette fois-ci ça a donné ce qui suit.
Je reviens sur ta réponse à propos de WGA. Cette vérification d'identité se limite au Système Windows ou est-elle élargie à tout Microsoft ?
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
File/Folder C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 not found.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 1405 bytes
->Temporary Internet Files folder emptied: 46994 bytes
->Java cache emptied: 0 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 5679 bytes
->Temporary Internet Files folder emptied: 6503715 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33970644 bytes
->Google Chrome cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 711 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 39,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02082010_161402
Files moved on Reboot...
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Et voilà le rapport USBfix option 1
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:37:39 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (74,73 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (678,77 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:37:39 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (74,73 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (678,77 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
dit jviens de percuter mais ton DD est en lecture seul tu as dit ?
tu ne peux donc pas transferer, ni supprimer de fichier dessus ? essaye stp et dit moi
tu ne peux donc pas transferer, ni supprimer de fichier dessus ? essaye stp et dit moi
Comme je te l'ai indiqué précédemment quand je branche cette clé USB (Marque MEMUP), dans le poste de travail elle en occupe 2 :
1) où il y a la doc en +sieurs langue, memory barre et ce foutu Movin key qui contient le logo de Memup, tout cela pour 2 Mo en lecture seule
2) environ 4 Go où je sauvegarde des fichiers, cad qui fonctionne comme toutes les clés USB
1) où il y a la doc en +sieurs langue, memory barre et ce foutu Movin key qui contient le logo de Memup, tout cela pour 2 Mo en lecture seule
2) environ 4 Go où je sauvegarde des fichiers, cad qui fonctionne comme toutes les clés USB
ok donc dans la partie 1, dans les propriete il faut que tu decoche lecture seul
puis refait OTm et USBfix et poste les rapports
puis refait OTm et USBfix et poste les rapports
Tous les fichiers contenus dans la partie 1 (2Mo) sont en lecture seule
Si je décoche l'option "lecture seule" et que je clique "OK" ou "appliquer", j'ai le message "accès refusé"
Si je décoche l'option et que je ferme la fenêtre avec la X, je n'ai pas le message. Mais si je rouvre le fichier que je viens de fermer avec l'option décochée, la fenêtre comporte l'option cochée, comme si je n'avais rien fait. Donc l'accès semble bien refusé dans tous les cas.
Je pense que cette clé USB vendue pour 4 Go, est paramétrée de façon irréversible pour que 2 Mo restent bloqués pour comporter les consignes (doc, et memorybarre) et la marque (movin key = logo Memup)
Compte tenu de tout cela, confirme moi si je dois faire OTM et USBfix après avoir décoché "lecture seule" des fichiers contenus dans cette partie 1.
Si je décoche l'option "lecture seule" et que je clique "OK" ou "appliquer", j'ai le message "accès refusé"
Si je décoche l'option et que je ferme la fenêtre avec la X, je n'ai pas le message. Mais si je rouvre le fichier que je viens de fermer avec l'option décochée, la fenêtre comporte l'option cochée, comme si je n'avais rien fait. Donc l'accès semble bien refusé dans tous les cas.
Je pense que cette clé USB vendue pour 4 Go, est paramétrée de façon irréversible pour que 2 Mo restent bloqués pour comporter les consignes (doc, et memorybarre) et la marque (movin key = logo Memup)
Compte tenu de tout cela, confirme moi si je dois faire OTM et USBfix après avoir décoché "lecture seule" des fichiers contenus dans cette partie 1.
redemarre en mode sans echec, quand ton Pc demarre et fait bip tapote F8 et choisit mode sans echec et reéssaye de decochcer cette case et dit moi
Situation inchangée. Case lecture seule indécochable !
Est-ce que cela pose problème pour la sécurité de mon PC en général ?
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
Est-ce que cela pose problème pour la sécurité de mon PC en général ?
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
salut
bon ok c'est pour cette autorun
as tu encore des soucis ?
si non
verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour
- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html
- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/
puis
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
* Télécharge Toolscleaner sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
puis
- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur
puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
et me ton suejet en resolu
bon ok c'est pour cette autorun
as tu encore des soucis ?
si non
verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour
- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html
- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/
puis
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
* Télécharge Toolscleaner sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
puis
- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur
puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
et me ton suejet en resolu
Bonjour,
Avant de m'y mettre (cet après-midi), peux-tu répondre à mes questions :
Mon message 42 :
WGA : tu m'as répondu qu'il s'agissait d'une vérification de la validité du système Windows installé. Ma question est : est-ce que cette vérification n'est pas étendue à tous les produits Microsoft ? (je n'ai pas forcément la conscience tranquille avec tout ce qui est installé sur mon PC !).
Mon message 51 :
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
Ton message 52 :
"verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour"
Est-ce que c'est le logiciel téléchargé qui détecte les anciennes versions inutiles et les désinstalle ? Ou est-ce à moi qu'incombe le choix ? Auquel cas je ne saurai pas trop faire !
Avant de m'y mettre (cet après-midi), peux-tu répondre à mes questions :
Mon message 42 :
WGA : tu m'as répondu qu'il s'agissait d'une vérification de la validité du système Windows installé. Ma question est : est-ce que cette vérification n'est pas étendue à tous les produits Microsoft ? (je n'ai pas forcément la conscience tranquille avec tout ce qui est installé sur mon PC !).
Mon message 51 :
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
Ton message 52 :
"verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour"
Est-ce que c'est le logiciel téléchargé qui détecte les anciennes versions inutiles et les désinstalle ? Ou est-ce à moi qu'incombe le choix ? Auquel cas je ne saurai pas trop faire !
salut
"Mon message 42 : " => si ton windows est valide, tu peux l'installer, pas d'autre recherches de version cracké
"Mon message 51 : " => oui, il semble que GDATA soit desactiver a tu une icone de lui en bas a droite dans la barre des taches si oui clic dessus DROIT et choisit activer ou desactiver pour voir, et a ce moment la tu te rendra compte ciomment l'ativer et desactiver
"Ton message 52 : " => il te dit simplement les logiciels non a jours il faut les desinstaller toi
si tu veux une fois que tu as eu le rapport sous forme de page internet, il te dit ceci n'est pas a jour et te donne des liens pour letelechargement, attention bien souvent les installeurs sont en anglais si c'est le cas, telecharge le logiciels directement sur CCM ou via google
mais avant d'installer le + recent, tu dois desisnatller l'ancien /ou les anciens dans :
demarrer/panneau de configuration/ajout ete suppression de programme (desinstaller et programme)
et tu selectionne le logiciels que tu veux desinstaller etc...
"Mon message 42 : " => si ton windows est valide, tu peux l'installer, pas d'autre recherches de version cracké
"Mon message 51 : " => oui, il semble que GDATA soit desactiver a tu une icone de lui en bas a droite dans la barre des taches si oui clic dessus DROIT et choisit activer ou desactiver pour voir, et a ce moment la tu te rendra compte ciomment l'ativer et desactiver
"Ton message 52 : " => il te dit simplement les logiciels non a jours il faut les desinstaller toi
si tu veux une fois que tu as eu le rapport sous forme de page internet, il te dit ceci n'est pas a jour et te donne des liens pour letelechargement, attention bien souvent les installeurs sont en anglais si c'est le cas, telecharge le logiciels directement sur CCM ou via google
mais avant d'installer le + recent, tu dois desisnatller l'ancien /ou les anciens dans :
demarrer/panneau de configuration/ajout ete suppression de programme (desinstaller et programme)
et tu selectionne le logiciels que tu veux desinstaller etc...
salut
oui si il ne s'y trouve pas :
- soit par CCleaner dans outils
- soit par UNINSTALL
mais pas a la barbare en supprimant le dossier etc...
après toutes les desinstallation et reinstallation, tu passera CCleaner egistre compris plusieurs fois jusuq' a trouver 0ereur
oui si il ne s'y trouve pas :
- soit par CCleaner dans outils
- soit par UNINSTALL
mais pas a la barbare en supprimant le dossier etc...
après toutes les desinstallation et reinstallation, tu passera CCleaner egistre compris plusieurs fois jusuq' a trouver 0ereur
Selon tes indications
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: trouvé !
C:\Downloads\Software\OTM.exe: trouvé !
C:\Downloads\Software\UsbFix.exe: trouvé !
C:\Downloads\Software\C_XX\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
---------------------------------
--> Suppression:
C:\Downloads\Software\OTM.exe: supprimé !
C:\Downloads\Software\C_XX\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: supprimé !
C:\Downloads\Software\UsbFix.exe: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Je continue car demain je m'absente pour 8 jours.
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: trouvé !
C:\Downloads\Software\OTM.exe: trouvé !
C:\Downloads\Software\UsbFix.exe: trouvé !
C:\Downloads\Software\C_XX\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
---------------------------------
--> Suppression:
C:\Downloads\Software\OTM.exe: supprimé !
C:\Downloads\Software\C_XX\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: supprimé !
C:\Downloads\Software\UsbFix.exe: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Je continue car demain je m'absente pour 8 jours.
Quand je veux l'exécuter, il s'ouvre sur 3 options dont : Movelt! et CleanUp
Pas de case Unregister Dll's and Ocx's