Virus userinit.exe, l'explorer ne démarre pas

Bonsoir,

Merci Destrio, je poste donc cela ici :

Voila mon problème,

Lorsque mon ordinateur se lance, il affiche un message d'erreur du genre "userinit.exe n'a pas pu démarrer, etc..." , et le démarrage en reste sur le fond d'écran sans lancer windows explorer. Je le lance donc avec un ctrl/alt/suppr - nouvelle tache - explorer, et après, tout fonctionne à peu près normalement, a priori parce que j'ai eu quelques problèmes de programmes qui plantent intempestivement etc... (je sais pas si c'est lié)

ça doit se rapprocher d'un probleme de ce style :

https://forums.commentcamarche.net/forum/affich-7061897-probleme-avec-userinit-exe?page=3#56

J'ai passé quelques anti virus, anti spywares et ils ne voient rien de spécial (zone alarm, malwarebyte)

Je dois peut être préciser qu'il y a 4 dd branchés sur l'ordi, et deux clé qui doivent également être contaminées si ça vient d'un virus.

Voila, j'espère que vous pourrez me filer un coup de main ça serait chouette!

cordialement

Flx

51 réponses

Résumé de la discussion

Problème de démarrage Windows bloqué par une erreur liée à userinit.exe et un écran figé, l'explorateur ne se lançant pas sans intervention manuelle, ce qui empêche l'accès normal au système. Des réponses évoquent une infection potentielle et l'usage d'outils de sécurité, notamment contre des malwares résistants, avec des systèmes comprenant plusieurs disques et clés USB susceptibles d'être contaminés. Plusieurs recommandations privilégient une analyse approfondie avec des outils comme ComboFix, Dr.Web ou RSIT, et insistent sur l'identification précise de l'infection, potentiellement hors ligne, avant d'envisager des mesures correctives.

Bobot (l’IA à votre service)
  1. Et tu penses virer viruT en demandant "R Kill" ?

    ==> C'est du foutage de gueule ou quoi ?

    --> Saches déja identifier l'infection avant de balancer des logs au PIF !!!!!

    @ flxdahousecat

    Cette infection est vraiment très très sévère ! et résiste même parfois au formatage !!!

    Dsl....

    a+
    4
    1. Salut flxdahousecat,

      Je te conseille de plutot faire confiance à l'avertissement de Combofix,plutot qu'aux conseils de ton euhhhh " helper" qui te conseille un emplatre sur une jambe de bois !!!!!!

      Regardes ici et tu comprendras l'étendue des dégats sur ton pc ....

      ==> ViruT est la pire des saloperies du net :
      https://www.malekal.com/supprimer-win32virut/

      a+
      3
      1. * Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

        /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        * Lance l'installation avec les paramètres par défaut.
        * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
        * Double-clique sur le raccourci UsbFix sur ton Bureau.
        * Choisis l'option 1 (Recherche).
        * Laisse travailler l'outil.
        * Poste le rapport UsbFix.txt.

        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

        "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        0
        1. OK merci pour la réponse rapide!

          voila ce que ça donne:

          ############################## | UsbFix V6.100 |

          User : fantassin (Administrateurs) # MICHEL-A4NT0SE6
          Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 00:18:51 | 02/05/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 6.0.2900.5512
          Windows Firewall Status : Disabled
          AV : ZoneAlarm Security Suite Antivirus 6.5.737.000 [ Enabled | (!) Outdated ]
          FW : ZoneAlarm Security Suite Firewall[ Enabled ]6.5.737.000

          A:\ -> Lecteur de disquettes 3 ½ pouces
          C:\ -> Disque fixe local # 298,08 Go (83,46 Go free) # NTFS
          D:\ -> Disque CD-ROM # 6 Go (0 Mo free) [DVD_VIDEO] # UDF
          E:\ -> Disque fixe local # 189,92 Go (99,22 Go free) [bobby] # NTFS
          F:\ -> Disque fixe local # 698,64 Go (45,61 Go free) # NTFS
          G:\ -> Disque fixe local # 596,17 Go (596,09 Go free) [western] # NTFS
          H:\ -> Disque amovible
          I:\ -> Disque amovible
          J:\ -> Disque amovible # 490,62 Mo (349,3 Mo free) # FAT
          K:\ -> Disque amovible
          L:\ -> Disque amovible # 7,44 Go (896,24 Mo free) # FAT32

          ################## | Elements infectieux |

          J:\autorun.inf
          J:\sys
          J:\PHOTOSHOP.EXE
          L:\autorun.inf
          L:\ctfmon.exe
          L:\PHOTOSHOP.EXE
          C:\WINDOWS\system32\userinit.exe
          J:\ALG.EXE
          J:\PHOTOSHOP.EXE
          J:\SETUP_WM.EXE
          J:\WMPLAYER.EXE
          J:\CLONECDTRAY.EXE
          L:\ALG.EXE
          L:\PHOTOSHOP.EXE
          L:\CTFMON.EXE
          L:\FOOBAR2000.EXE

          ################## | Registre |

          ################## | Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\{8242519e-4e19-11df-9e30-000feaf351e7}
          Shell\AutoRun\command =I:\ALG.EXE

          HKCU\..\..\Explorer\MountPoints2\{d510b6b6-4894-11df-9e27-000feaf351e7}
          Shell\AutoRun\command =G:\RUNDLL32.EXE

          HKCU\..\..\Explorer\MountPoints2\{da73396b-14f1-11df-872f-000feaf351e7}
          Shell\AutoRun\command =L:\ALG.EXE

          HKCU\..\..\Explorer\MountPoints2\{da73396e-14f1-11df-872f-000feaf351e7}
          Shell\AutoRun\command =J:\ALG.EXE

          HKCU\..\..\Explorer\MountPoints2\{f42ac6d4-2890-11df-9e06-000feaf351e7}
          Shell\AutoRun\command =F:\RUNDLL32.EXE

          ################## | Vaccin |

          ################## | ! Fin du rapport # UsbFix V6.100 ! |
          0
          1. je pense que sur les clés je peux directement supprimer les fichiers concernés?
            0
            1. non non

              suppression


              Suppression

              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

              (1) Double clic sur le raccourci UsbFix présent sur ton bureau

              (2) Choisi l option 2 ( Suppression )

              Ton bureau disparaitra et le pc redémarrera .

              Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

              Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

              Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
              0
              1. Salut,

                Donc je n'ai rien supprimé manuellement.

                Je fais comme tu m'as dit avec USBFIX, mais au redémarrage, bon il me redit userinit.exe a rencontré un pb et doit fermer etc... , je lance l'explorer, là usbfix démarre, mais le meme message d'erreur apparait pour lui que pour userinit, c'est a dire :
                "Pour protéger votre ordinateur, windows a fermé ce programme : interpréteur de commande windows" et ensuite j'ai la fenetre "cmd.exe a rencontré un probleme et doit fermer etc..."

                Enfin j'immagine que c'est le virus qui est programmé pour empecher usbfix de bosser, la je vois pas comment faire...
                0
                1. Merci pour ton aide,

                  Voila ce que donne le rapport :

                  ############################## | UsbFix V6.100 |

                  User : fantassin (Administrateurs) # MICHEL-A4NT0SE6
                  Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 18:56:16 | 02/05/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
                  Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 6.0.2900.5512
                  Windows Firewall Status : Disabled
                  AV : ZoneAlarm Security Suite Antivirus 6.5.737.000 [ Enabled | (!) Outdated ]
                  FW : ZoneAlarm Security Suite Firewall[ Enabled ]6.5.737.000

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 298,08 Go (77,93 Go free) # NTFS
                  D:\ -> Disque CD-ROM # 6 Go (0 Mo free) [DVD_VIDEO] # UDF
                  E:\ -> Disque fixe local # 189,92 Go (99,22 Go free) [bobby] # NTFS
                  F:\ -> Disque fixe local # 698,64 Go (45,61 Go free) # NTFS
                  G:\ -> Disque fixe local # 596,17 Go (596,09 Go free) [western] # NTFS
                  H:\ -> Disque amovible
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible # 490,62 Mo (349,2 Mo free) # FAT
                  K:\ -> Disque amovible
                  L:\ -> Disque amovible # 7,44 Go (5,66 Go free) # FAT32
                  M:\ -> Disque amovible # 3,73 Go (2,63 Go free) # FAT32

                  ################## | Elements infectieux |

                  Supprimé ! C:\Recycler\S-1-5-21-1645522239-1303643608-725345543-1003
                  Supprimé ! E:\Recycler\S-1-5-21-1343024091-1454471165-682003330-1003
                  Supprimé ! E:\Recycler\S-1-5-21-1454471165-436374069-682003330-500
                  Supprimé ! E:\Recycler\S-1-5-21-1645522239-1303643608-725345543-1003
                  Supprimé ! E:\Recycler\S-1-5-21-329068152-1592454029-839522115-1003
                  Supprimé ! F:\$Recycle.Bin\S-1-5-21-3510692479-3843899839-2232206379-1000
                  Supprimé ! F:\Recycler\S-1-5-21-1645522239-1303643608-725345543-1003
                  Supprimé ! J:\autorun.inf
                  (!) Non supprimé ! J:\cmd.exe
                  Supprimé ! J:\sys
                  (!) Non supprimé ! J:\PHOTOSHOP.EXE
                  Supprimé ! L:\autorun.inf
                  (!) Non supprimé ! L:\ctfmon.exe
                  (!) Non supprimé ! L:\PHOTOSHOP.EXE
                  Supprimé ! M:\autorun.inf
                  (!) Non supprimé ! C:\WINDOWS\system32\userinit.exe
                  (!) Non supprimé ! J:\ALG.EXE
                  (!) Non supprimé ! J:\PHOTOSHOP.EXE
                  (!) Non supprimé ! J:\SETUP_WM.EXE
                  (!) Non supprimé ! J:\WMPLAYER.EXE
                  (!) Non supprimé ! J:\CLONECDTRAY.EXE
                  (!) Non supprimé ! J:\CMD.EXE
                  (!) Non supprimé ! J:\ATI2EVXX.EXE
                  (!) Non supprimé ! L:\ALG.EXE
                  (!) Non supprimé ! L:\PHOTOSHOP.EXE
                  (!) Non supprimé ! L:\CTFMON.EXE
                  (!) Non supprimé ! L:\FOOBAR2000.EXE

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{8242519e-4e19-11df-9e30-000feaf351e7}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{f42ac6d4-2890-11df-9e06-000feaf351e7}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [08/02/2010 15:33|--a------|0] C:\AUTOEXEC.BAT
                  [08/02/2010 21:57|-rahs----|212] C:\boot.ini
                  [28/08/2001 14:00|-rahs----|4952] C:\Bootfont.bin
                  [08/02/2010 15:33|--a------|0] C:\CONFIG.SYS
                  [08/02/2010 15:33|-rahs----|0] C:\IO.SYS
                  [08/02/2010 15:33|-rahs----|0] C:\MSDOS.SYS
                  [08/02/2010 21:54|-rahs----|47564] C:\NTDETECT.COM
                  [08/02/2010 21:54|-rahs----|252240] C:\ntldr
                  [?|?|?] C:\pagefile.sys
                  [02/05/2010 19:13|--a------|3237] C:\UsbFix.txt
                  [21/05/2009 20:28|--a------|104857600] E:\Aimez-vous_les_femmes__1964_.part1.rar
                  [13/01/2009 14:37|--a------|77] E:\Pompe Injection Peugeot J9 - Yakaz Auto.URL
                  [14/01/2010 10:23|--a------|734873600] F:\##David Attenborough - Charles Darwin And The Tree Of Life 2009.avi
                  [20/01/2010 21:12|--a------|716009152] F:\( nature)_Life-on-earth_(06-of-14)_Invasion-of-the-land_(David-Attenborough_BBC-1978).avi
                  [20/01/2010 02:20|--a------|715918906] F:\(lezmovie) Moe No Suzaku by Naomi Kawase - (Japan, 1997) - FrS-T.avi
                  [29/01/2010 19:09|--a------|770129324] F:\- L'oeuf Du Serpent - The Serpent's Egg -Das Schlangenei - 1977 - Ingmar Bergman VO STFR.avi
                  [25/01/2010 04:47|--a------|844497664] F:\- Pather Panchali - La Complainte Du Sentier - Satyajit Ray - 1955 - VO STFR.avi.avi
                  [13/06/2009 16:13|--a------|1563351040] F:\12 Angry Men.avi
                  [26/08/2009 01:22|--a------|111350] F:\12 Angry Men.srt
                  [25/01/2009 23:46|--a------|830508426] F:\2004 - Chomsky & Compagnie - Olivier Azam & Daniel Mermet.avi
                  [05/04/2009 03:51|--a------|747038814] F:\A bord du Darjeeling Limited.VOSTFR.DVDRip.XviD.avi
                  [27/01/2010 11:25|--a------|1667063808] F:\A bout de course - Running On Empty [Sidney Lumet - 1988] Dual.avi
                  [27/01/2010 14:50|--a------|87832] F:\A bout de course - Running On Empty [Sidney Lumet - 1988] Dual.srt
                  [04/12/2008 19:32|--a------|707586048] F:\A Touch of Zen Vostfr cd1.avi
                  [18/11/2008 22:51|--a------|688191488] F:\A Touch Of Zen Vostfr Cd2.avi
                  [14/12/2007 22:37|--a------|907792384] F:\A Woman Under The Influence (Une Femme Sous Influence) 1975 John Cassavetes - Matthew Cassel, Peter Falk, Gena Rowlands - Eng Sub French.avi
                  [08/06/2005 06:22|--a------|722008064] F:\Accords Et Désaccords (Sweet And Lowdown)Vostfr.avi
                  [04/01/2009 04:50|--a------|734658560] F:\Affreux, sales et méchants Ettore Scola [1976] VostFr.avi
                  [12/12/2007 02:46|--a------|736638918] F:\Akira Kurosawa - La Forteresse Cachée - VOStFr_NP.avi
                  [08/12/2008 07:27|--a------|744691712] F:\Akira Kurosawa - Rashomon (1950) - Vostfr.avi
                  [21/01/2010 07:23|--a------|731254784] F:\Aleksei Balabanov - Des Monstres et des Hommes - Russian st Francais (sep) [r].avi
                  [09/04/2005 07:07|--a------|25555] F:\Aleksei Balabanov - Des Monstres et des Hommes - Russian st Francais (sep) [r].srt
                  [16/11/2006 23:45|--a------|734029824] F:\Alfred Hitchcock - 1936 - Sabotage - Vost Fr.avi
                  [16/11/2006 20:11|--a------|802365440] F:\Alfred Hitchcock - 1966 - Le Rideau Dechire Vostfr.avi
                  [13/12/2006 14:04|--a------|780025856] F:\Andrei Roublev (Andrei Rublev) - Tarkovski (A) Dvdrip Vost Fr.avi
                  [20/11/2006 14:32|--a------|1332195328] F:\Andrei Tarkovski - Le Sacrifice 1986.avi
                  [21/04/2009 22:29|--a------|733999104] F:\Antonin Artaud - La Passion De Jeanne D'arc- C Dreyer 1928.avi
                  [19/12/2008 19:56|--a------|839767316] F:\Appaloosa (2008) [DvdScr] [h.264] {1337x}-Noir.avi
                  [30/01/2010 09:30|--a------|733956096] F:\Ascenseur pour l'échafaud (Fr).avi
                  [21/01/2010 12:41|--a------|740216832] F:\Assurance sur la mort.(Double indemnity - 1944 de Billy Wilder).VOSTFR.DVDRip.XVid.avi
                  [22/11/2004 14:26|--a------|733478912] F:\Atomic College - Troma.1986.FR.avi
                  [01/04/2009 19:50|--a------|730230784] F:\Bad Boy Bubby (1994).avi
                  [25/03/2009 00:34|--a------|66068] F:\Bad Boy Bubby (1994).srt
                  [28/01/2010 15:05|--a------|737139305] F:\Batman The Dark Knight (Le Chevalier noir) (2008 Dvdrip) {x264 Heaac-Fr-Eng-Sub Fr-Eng}_.mkv
                  [19/01/2010 21:21|--a------|732874530] F:\Bbc - David Attenborough - Life in The Undergrowth - 1 of 5 Invasion of the Land.avi
                  [18/01/2010 15:53|--a------|732675566] F:\Bbc - David Attenborough - Life In The Undergrowth - 4 of 5 - Intimate Relations.avi
                  [18/01/2010 13:03|--a------|723675174] F:\Bbc - David Attenborough - Life On Earth 09 The Rise Of The Mammals.avi
                  [19/01/2010 10:03|--a------|734092926] F:\BBC - David Attenborough - The Private Life Of Plants - 4-6 - The Social Struggle.avi
                  [14/01/2010 16:20|--a------|734567498] F:\BBC - David Attenborough - The Private Life Of Plants - 5 of 6.avi
                  [15/01/2010 04:28|--a------|734752768] F:\BBC - David Attenborough - The Private Life Of Plants - 6-6 - Surviving.avi
                  [24/01/2010 13:21|--a------|733594406] F:\Billy Wilder - Sunset Boulevard (Boulevard Du Crépuscule) Vostfr (1949).avi
                  [15/12/2007 16:35|--a------|732811264] F:\Black.Book.FRENC.avi
                  [17/10/2008 04:52|--a------|728336384] F:\Blues at Newport 1966 - Skip James, Bukka White, Son House, Howlin' Wolf, Pearly Brown dir Alan Lomax b&w.avi
                  [11/10/2008 21:02|--a------|734355456] F:\Blues Harp [Takashi Miike].avi
                  [04/12/2008 01:56|--a------|37518] F:\Blues Harp [Takashi Miike].srt
                  [18/12/2007 21:31|--a------|1490522332] F:\Bollywood film - Mother India with Eng subs.avi
                  [25/04/2008 10:40|--a------|736264192] F:\Cannibal! The Musical -(Troma)-Vostfr.avi
                  0
                  1. peut tu refaire usbfix mais en mode normal cette fois
                    0
                    1. ETC........ ETC.........

                      Il y a une liste de fichiers trop longue pour que je la poste, et voila la fin

                      [25/01/2010 09:10|--a------|742424576] F:\Voyage a Tokyo(Tokyo monogatari)_Yasujiro Ozu_1953_VOstF.avi
                      [14/01/2009 16:05|--a------|729423872] F:\Werner Herzog - Herz aus Glas (Heart of Glass - 1976) [GER DualAudio DivX5 512x304].avi
                      [08/01/2009 23:24|--a------|729882624] F:\What (Roman Polanski, 1972).avi
                      [10/02/2010 05:53|--a------|735004100] F:\What Time is it There (Ni Neibian Jidian) (Tsai Ming-Liang, 2001).avi
                      [10/04/2006 10:22|--a------|14992] F:\What Time is it There (Ni Neibian Jidian) (Tsai Ming-Liang, 2001).srt
                      [08/10/2007 15:15|--a------|16358] F:\What Time is it There (Ni Neibian Jidian) (Tsai Ming-Liang, 2001d).srt
                      [02/03/2009 16:48|--a------|728860672] F:\Wilby Conspiracy, The (1975, Michael Caine, Sidney Poitier).avi
                      [14/03/2007 18:02|--a------|1000385778] F:\Wild Zero (Japan) 2000 [spiralexit].avi
                      [12/07/2005 21:50|--a------|755183616] F:\Xala 1975 Sembene Ousmane - Thierno Leye, Seune Samb, Younouss Seye - Sen sub French - La Boulange.avi
                      [29/12/2007 17:16|--a------|733287802] F:\XXY.DvdRip.VostFr.By.Toutatix.avi
                      [24/01/2010 02:07|--a------|95572] F:\Y.Tu.Mamá.También.(2001)
                      [24/01/2010 10:06|--a------|735954944] F:\Y.Tu.Mamá.También.(2001).avi
                      [24/01/2010 02:08|--a------|96520] F:\Y.Tu.Mamá.También.(2001)d.srt
                      [06/02/2010 03:24|--a------|733794304] F:\Yaaba (Burkina Faso)1989.avi
                      [06/11/2008 12:11|--a------|663279616] F:\Yaadon ki barat.avi
                      [10/02/2010 02:37|--a------|733587456] F:\Yi Yi.A.One.And.A.Two.2000.iNT.DVDRip.CD1.avi
                      [08/10/2003 01:31|--a------|63486] F:\Yi Yi.A.One.And.A.Two.2000.iNT.DVDRip.CD1.srt
                      [10/02/2010 13:53|--a------|734246912] F:\Yi Yi.A.One.And.A.Two.2000.iNT.DVDRip.CD2.avi
                      [08/10/2003 01:31|--a------|55673] F:\Yi Yi.A.One.And.A.Two.2000.iNT.DVDRip.CD2.srt
                      [19/07/2006 09:29|--a------|743485440] F:\Zabriskie Point - Michelangelo Antonioni - 1970.avi
                      [18/03/2006 22:14|--a------|52512] F:\Zabriskie Point - Michelangelo Antonioni - 1970.srt
                      [21/12/2007 08:43|--a------|707637248] F:\[FILM MUSICALE] Woody Guthrie-Ain T Got No Home-Pbs-Xvid Ac3.avi
                      [20/01/2010 20:58|--a------|733282304] F:\[????].Sideways.2004.DVDRiP.XViD-KJS-cd1.avi
                      [30/01/2010 05:34|--a------|730103808] F:\[????].Sideways.2004.DVDSCR.XviD.CD2-HLS.avi
                      [03/02/2010 22:44|--ah-----|512] J:\NIKON001.DSC
                      [25/02/2010 22:43|--ah-----|4096] J:\._.Trashes
                      [13/04/2008 20:34|---------|46592] J:\ALG.EXE
                      [13/04/2008 20:34|---------|46592] J:\PHOTOSHOP.EXE
                      [13/04/2008 20:34|---------|46592] J:\SETUP_WM.EXE
                      [13/04/2008 20:34|---------|46592] J:\WMPLAYER.EXE
                      [13/04/2008 20:34|---------|46592] J:\CLONECDTRAY.EXE
                      [13/04/2008 20:34|---------|46592] J:\CMD.EXE
                      [13/04/2008 20:34|---------|46592] J:\ATI2EVXX.EXE
                      [13/04/2008 20:34|---------|46592] L:\ALG.EXE
                      [13/04/2008 20:34|---------|46592] L:\PHOTOSHOP.EXE
                      [20/04/2010 15:56|--a------|1736763] L:\DSC_0054.JPG
                      [14/12/2009 01:17|--a------|512994] L:\cv2009.jpg
                      [01/03/2010 17:49|--a------|7167999] L:\FWTCD001_Proof.pdf
                      [19/04/2010 19:02|--a------|1091724] L:\DSC_0030.JPG
                      [02/04/2010 01:42|--a------|77475127] L:\avant2.psd
                      [19/04/2010 19:02|--a------|1177861] L:\DSC_0031.JPG
                      [26/10/2009 22:41|--ah-----|4096] L:\._.Trashes
                      [11/01/2010 15:07|--a------|939956] L:\7z465.exe
                      [23/04/2010 07:26|--a------|124149] L:\ITOcover1.jpg
                      [20/04/2010 15:56|--a------|1759716] L:\DSC_0053.JPG
                      [17/03/2010 03:54|--a------|1468907] L:\artwork photo.psd
                      [19/04/2010 19:02|--a------|1080632] L:\DSC_0027.JPG
                      [12/03/2010 16:46|--a------|1650761] L:\maetxence.jpg
                      [18/03/2010 19:14|--a------|19132970] L:\Sans titre-2.psd
                      [19/04/2010 19:02|--a------|1009655] L:\DSC_0028.JPG
                      [20/03/2010 14:33|--a------|424] L:\New Text Document.txt
                      [19/04/2010 19:02|--a------|976559] L:\DSC_0029.JPG
                      [20/04/2010 18:25|--a------|153358] L:\Nerv2web.jpg
                      [20/04/2010 18:20|--a------|1039837] L:\Nerv2imprimable.jpg
                      [20/04/2010 18:24|--a------|1026885] L:\Nerv2.jpg
                      [09/02/2010 18:06|--a------|3852379] L:\ComboFix.exe
                      [13/04/2008 20:34|---------|46592] L:\CTFMON.EXE
                      [10/04/2010 19:25|--a------|311585] L:\sj_photo3.jpg
                      [22/12/2009 15:22|--a------|4604822] L:\2rudut1.jpg
                      [22/12/2009 15:27|--a------|4751077] L:\2rudut2.jpg
                      [22/12/2009 15:30|--a------|4055387] L:\2rudut3.jpg
                      [02/05/2010 00:40|--a------|2275] L:\UsbFix.txt
                      [09/02/2010 18:08|--a------|501736] L:\LopSD.exe
                      [09/02/2010 18:29|--a------|2869264] L:\dotNetFx35setup.exe
                      [11/03/2010 06:50|--a------|3151958] L:\Rene Lacaille - Rényon Brazil.mp3
                      [10/04/2010 19:25|--a------|311777] L:\sj_photo4.jpg
                      [10/04/2010 19:24|--a------|311304] L:\sj_photo2.jpg
                      [11/03/2010 18:38|--a------|3212434] L:\Gramoun sello~11.mp3
                      [13/03/2010 20:38|--a------|2902436] L:\granmoun lele. soleye.mp3
                      [21/03/2010 20:38|--a------|17550260] L:\Sans titre-1.psd
                      [15/03/2010 18:30|--a------|3245837] L:\Granmoun Lélé - Sinibalala.mp3
                      [16/03/2010 07:11|--a------|5505152] L:\Granmoun lélé - lointan.mp3
                      [18/03/2010 00:27|--a------|7024640] L:\10 - granmoun lélé - roulèr y domand.mp3
                      [01/04/2010 04:47|--a------|733003383] L:\Top114.????.On.the.Waterfront.1954.HDTV.MiniSD-TLF.mkv
                      [01/04/2010 02:22|--a------|39902] L:\miss.congeniality.(2000).fre.1cd.(123132).zip
                      [30/03/2010 21:38|--a------|25515] L:\Mahmoud_Ahmed460x400.jpg
                      [07/03/2010 02:46|--a------|6660] L:\paroles alain PETERS.txt
                      [13/12/2009 15:58|--a------|4112374] L:\insert.jpg
                      [30/03/2010 21:38|--a------|164087] L:\006MahmoudAhmed.jpg
                      [30/03/2010 21:39|--a------|23616] L:\M.Ahmed-pVéronique+Guillien.jpg
                      [30/03/2010 21:39|--a------|235740] L:\fiestaseteKidCreole.jpg
                      [09/02/2010 18:16|--a------|5115824] L:\malwarebytes-anti-malware_malwarebytes_anti-malware_1.44_francais_215092.exe
                      [13/04/2008 19:34|---------|46592] L:\FOOBAR2000.EXE
                      [30/03/2010 21:38|--a------|106002] L:\mahmoud_ahmed.jpg
                      [30/03/2010 21:41|--a------|24479] L:\mahmoud_ahmeddg.jpg
                      [01/04/2010 05:08|--a------|73523] L:\surlesquais-1cd.rar
                      [01/04/2010 02:22|--a------|41892] L:\miss.congeniality.(2000).fre.1cd.(140626).zip
                      [13/05/2007 11:14|--a------|79013] L:\Dazed and Confused (1993) DVDRip].srt
                      [01/04/2010 02:22|--a------|20429] L:\miss.congeniality.(2000).fre.1cd.(202630).zip
                      [01/04/2010 02:22|--a------|43508] L:\miss.congeniality.(2000).fre.1cd.(97186).zip
                      [08/02/2010 15:20|--a------|4556685] L:\cdbxp_setup_4.2.7.1893.exe
                      [31/03/2010 18:00|--a------|734367744] L:\Miss Congeniality - Sandra Bullock - Xvid - ENG.avi
                      [02/09/2009 10:41|---------|99707] L:\._4_panel_digi_template.eps
                      [12/02/2010 05:27|--a------|2801569] L:\DeepBurner1.exe
                      [02/03/2010 08:58|--ah-----|4096] M:\._.Trashes
                      [03/03/2010 14:56|--ah-----|4096] M:\._Introduction à la science politique (cours P-A) .docx
                      [05/03/2010 21:55|--a------|16574] M:\Timeline.odt
                      [28/03/2010 20:06|--a------|676384768] M:\Izo.DvdRip.VostFr.CD1.By.Toutatix.avi
                      [29/03/2010 17:24|--a------|493193216] M:\Izo.DvdRip.VostFr.CD2.By.Toutatix.avi
                      [30/04/2010 21:56|--a------|127615] M:\ITO_back2.jpg
                      [30/04/2010 21:55|--a------|124042] M:\ITO_back.jpg
                      [30/04/2010 21:48|--a------|166743] M:\ito_cover1.jpg
                      [30/04/2010 21:54|--a------|165727] M:\ITOcover2.jpg
                      [01/05/2010 03:56|--a------|436456] M:\cv2010.jpg

                      ################## | Vaccination |

                      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                      # M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                      ################## | Upload |

                      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MICHEL-A4NT0SE6.zip : https://www.ionos.fr/?affiliate_id=77097
                      Merci pour votre contribution .

                      ################## | ! Fin du rapport # UsbFix V6.100 ! |
                      0
                      1. Est-ce que ça veut dire que tous les fichiers de la liste sont infectés????
                        0
                        1. non non

                          ces le fichier pressent sur ton disque amovible

                          peut tu refaire usbfix option 2 en mode normal est poster le rapport
                          0
                          1. J'essaie de relancer usb fix en mode normal mais il me dit quand je clique sur l'icone :

                            "La création de certains fichiers a échoué, fermez ttes les appli, redémarez windows et relancez l'instal" , ce que je fais mais rebelotte....

                            et il donne cette liste :

                            Extraction de Fich\Kill.cmd
                            Extraction de Fich\K_Proc
                            Extraction de Fich\MD5.cmd
                            Extraction de Fich\Recycle
                            Extraction de Fich\Root.cmd
                            Extraction de Fich\Sniff.cmd
                            Extraction de Fich\Usb
                            Extraction de Fich\Usb2
                            Extraction de Fich\Vaccin
                            Extraction de Reg\Bho
                            Extraction de Reg\Clsid
                            Extraction de Reg\Hkcu_Po
                            Extraction de Reg\Hkcu_Run
                            Extraction de Reg\Hklm_Ifeo
                            Extraction de Reg\Hklm_Logon
                            Extraction de Reg\Hklm_Po
                            Extraction de Reg\Hklm_Run
                            Extraction de Reg\Hklm_Serv
                            Extraction de Reg\Rkt
                            Extraction de Reg\ShellExecuteHooks
                            Extraction de Reg\Software
                            Extraction de Reg\Startup
                            Extraction de Reg\UsbFix.reg
                            Extraction de Reg\UsbReg.vbs
                            Extraction de Tools\DevP.exe
                            Impossible de créer Tools\DevP.exe
                            Extraction de Tools\EchoX.exe
                            Impossible de créer Tools\EchoX.exe
                            Extraction de Tools\EgwReg.com
                            Extraction de Tools\Erunt\ERDNT.E_E
                            Extraction de Tools\Erunt\ERDNTDOS.LOC
                            Extraction de Tools\Erunt\ERDNTWIN.LOC
                            Extraction de Tools\Erunt\ERUNT.com
                            Extraction de Tools\Erunt\ERUNT.LOC
                            Extraction de Tools\fsum.exe
                            Impossible de créer Tools\fsum.exe
                            Extraction de Tools\gsar.exe
                            Impossible de créer Tools\gsar.exe
                            Extraction de Tools\Kill.exe
                            Impossible de créer Tools\Kill.exe
                            Extraction de Tools\KProcess.exe
                            Impossible de créer Tools\KProcess.exe
                            Extraction de Tools\Langue.cmd
                            Extraction de Tools\sed.exe
                            Impossible de créer Tools\sed.exe
                            Extraction de Tools\setpath.exe
                            Impossible de créer Tools\setpath.exe
                            Extraction de Tools\Strtaz.ref
                            Extraction de Tools\swreg.exe
                            Impossible de créer Tools\swreg.exe
                            Extraction de Tools\swxcacls.com
                            Extraction de Tools\UsbFix.vbs
                            Extraction de Tools\zip.exe
                            Impossible de créer Tools\zip.exe
                            Extraction de Go.exe
                            Impossible de créer Go.exe
                            Extraction de UsbFix.cmd
                            Extraction de Tools\Erunt
                            Extraction de Fich
                            Extraction de Reg
                            Extraction de Tools
                            0
                            1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                              -> http://images.malwareremoval.com/random/RSIT.exe

                              * Déconnecte toi ( de internet ) , et ferme toutes tes applications en cours !
                              * Double-clique sur " RSIT.exe " pour le lancer .
                              * Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
                              * Devant l'option "List files/folders created ..." , tu choisis : 2 months
                              * clique ensuite sur " Continue " pour lancer l'analyse ...

                              -> laisse faire le scan et ne touche pas au PC ...

                              Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
                              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches) comme indiqué ci dessous , pour analyse et attends la suite ...

                              Important : poste les rapports sur = http://www.cijoint.fr/
                              ( pour ne pas allonger le poste inutilement )
                              avec "Parcourir , tu vas rechercher les fichiers
                              une fois déposé , cela te donnera un lien ( en bleu ) de cette sorte
                              http://www.cijoint.fr/cjlink.php?file=cj200912/cij96FsPRI.png
                              que tu copieras et colleras dans ta réponse

                              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                              aide en image :
                              http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm
                              0
                              1. OK alors en fait ce que je ne t'ai pas précisé, c'est que j'écris d'un autre ordi, celui qui est infecté n'est pas connecté au net, mais du coup je vais telecharger la derniere version de hijackthis et l'installer d'abord
                                0
                                1. oui

                                  donc plus internet

                                  plus grave que je le penser
                                  0
                                  1. euh non en fait ce n'est pas qu'internet ne marche plus , c'est que c'est mon ordi de travail et que je ne veux pas le connecter. j'en utilise un autre pour le net.

                                    Donc voila les rapports :

                                    LOG : http://www.cijoint.fr/cjlink.php?file=cj201004/cij9fWqOhF.txt

                                    INFO : http://www.cijoint.fr/cjlink.php?file=cj201004/cij6bDpQHS.txt
                                    0
                                    1. Bon, ça a l'air craignos

                                      en fait lorsque je lance combofix, il me dit:

                                      "alerte, il est dangereux de continuer, le contenu du paquetage de combofix a été déterioré, vous etes peut etre infecté par un virus modifiant les fichiers "virut" "

                                      Si je lance combofix sur mon ordi réservé a internet qui fonctionne a peu près bien, il se lance normalement, mais lorsque je le drop sur le bureau de mon ordi infecté il affiche le message d'erreur
                                      0
                                      • 1
                                      • 2
                                      • 3