Virus insupprimables
Résolu/Fermé
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
-
Modifié par Contaminated le 5/05/2010 à 02:01
Contaminated Messages postés 31 Date d'inscription mardi 4 mai 2010 Statut Membre Dernière intervention 29 janvier 2011 - 9 mai 2010 à 15:18
Contaminated Messages postés 31 Date d'inscription mardi 4 mai 2010 Statut Membre Dernière intervention 29 janvier 2011 - 9 mai 2010 à 15:18
A voir également:
- Virus insupprimables
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
24 réponses
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
4 mai 2010 à 04:10
4 mai 2010 à 04:10
Salut Contaminated, bienvenu sur CCM
Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
@++ :)
Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
@++ :)
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
4 mai 2010 à 15:47
4 mai 2010 à 15:47
Salut Contaminated
As-tu posté ici pour de l'aide??
@++ :)
As-tu posté ici pour de l'aide??
@++ :)
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
4 mai 2010 à 16:13
4 mai 2010 à 16:13
Salut Contaminated
OK, alors faire le scan demandé et poste le rapport.
@++ :)
OK, alors faire le scan demandé et poste le rapport.
@++ :)
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
5 mai 2010 à 01:44
5 mai 2010 à 01:44
Salut Contaminated
As-tu fais le scan avec UsbFix comme demandé?
@++ :)
As-tu fais le scan avec UsbFix comme demandé?
@++ :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
5 mai 2010 à 02:33
5 mai 2010 à 02:33
Salut Contaminated
OK, et je le trouve ou ce rapport?
Fais un copier/coller dans ta prochaine réponse.
@++ :)
OK, et je le trouve ou ce rapport?
Fais un copier/coller dans ta prochaine réponse.
@++ :)
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
5 mai 2010 à 02:50
5 mai 2010 à 02:50
Salut Contaminated
OK, poste les rapports a la suite maintenant, cela sera plus facile de s'y retrouver.
Tu as bien tout branché tes appareils, le rapport m'indique que tu avais branché quelque chose en D: qui étais infecté : D:\tvoj/zauvjek.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
* Ton bureau disparaîtra et le pc redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :)
OK, poste les rapports a la suite maintenant, cela sera plus facile de s'y retrouver.
Tu as bien tout branché tes appareils, le rapport m'indique que tu avais branché quelque chose en D: qui étais infecté : D:\tvoj/zauvjek.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
* Ton bureau disparaîtra et le pc redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :)
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
6 mai 2010 à 20:27
6 mai 2010 à 20:27
Salut Contaminated
Cela est bon, as-tu encore des alertes d'Avast?
@++ :)
Cela est bon, as-tu encore des alertes d'Avast?
@++ :)
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
4 mai 2010 à 15:28
4 mai 2010 à 15:28
Merci mais il n'y a pas de rapport entre le virus installé sur mon PC et une de mes clés USB, le problème c'est que je n'arrive pas à supprimer le virus. J'essaie d'y remédier en utilisant cette fiche pratique :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
4 mai 2010 à 16:06
4 mai 2010 à 16:06
Oui, j'ai posté pour l'aide comme le dit la fiche pratique, Je voudrais l'aide d'un expert, a part si dédétraqué en est un :p
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
4 mai 2010 à 16:22
4 mai 2010 à 16:22
Je suis entrain de finir le scan Kaspersky, dès qu'il est fini je le poste. Il y a deja le scan ZHPDiag et le scan Malwarebytes' Anty-Malware.
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
4 mai 2010 à 23:39
4 mai 2010 à 23:39
Le scan Kaspersky est fait ... Il est au format JPEG, merci de répondre au plus vite !
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 01:47
5 mai 2010 à 01:47
Oups, je l'ai oublié lui ! Tout de suite chef !
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 01:49
5 mai 2010 à 01:49
Le .exe a été enregistré sur Mes Documents .... Quand je l'ai ouvert on me dit qu'il n'est pas une application Win32 valide .. Que faire ??
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
Modifié par alhuno1 le 5/05/2010 à 01:53
Modifié par alhuno1 le 5/05/2010 à 01:53
Renomme-le en patante.exe
Sinon t'as chopé un Bagle, ce qui m'étonnerait d'ailleurs.
Sinon t'as chopé un Bagle, ce qui m'étonnerait d'ailleurs.
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 01:54
5 mai 2010 à 01:54
Ca ne marche pas ... Un Bagle ? Qu'est-ce que c'est ?
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
5 mai 2010 à 01:56
5 mai 2010 à 01:56
Ou encore le téléchargement du fichier à échoué.
Essaie de le retélécharger.
Essaie de le retélécharger.
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 02:01
5 mai 2010 à 02:01
Ca marche !
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 02:02
5 mai 2010 à 02:02
Le rapport UsbFix est posté ! Je m'en remets à vous pour supprimer ces satanés virus !
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
5 mai 2010 à 02:35
5 mai 2010 à 02:35
A chaque fois je modifie mon premier post. Tout est sur le premier post donc.
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
6 mai 2010 à 18:21
6 mai 2010 à 18:21
Le rapport UsbFix :
############################## | UsbFix V6.111 |
User : Anis (Administrateurs) # COMPAQ
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:55:46 | 06/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100506-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 149,04 Go (106,49 Go free) # NTFS
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\IFinst27.exe
Supprimé ! C:\WINDOWS\System32\imwin.jpg
Supprimé ! C:\autorun.inf
Supprimé ! C:\image.jpg
Supprimé ! C:\Recycler\S-1-5-21-1823225026-2324243321-3059060944-1003
Supprimé ! C:\Recycler\S-1-5-21-3978682050-2889257721-1305516643-1005
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
Supprimé ! [HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{17b6e219-0c0c-11df-80a7-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{17b6e22c-0c0c-11df-80a7-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3d3ea4ab-23a2-11df-843a-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c4b5675-f3d6-11de-9d1b-0ceee6899bdb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c4b5687-f3d6-11de-9d1b-0ceee6899bdb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4e87d977-3b2b-11df-94f1-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{614a8acf-0381-11df-b7a4-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed4bba30-1e52-11df-ab68-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fc1060d4-fd35-11de-ad19-18a9059b2c27}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/12/2009 17:27|-rahs----|216] C:\boot.ini
[15/04/2008 12:00|-rahs----|4952] C:\Bootfont.bin
[28/12/2009 17:31|-rahs----|333203] C:\bootmgr
[?|?|?] C:\hiberfil.sys
[03/01/2010 12:12|-rahs----|0] C:\IO.SYS
[03/01/2010 12:12|--ahs----|1056] C:\jjojaw3o.sys
[03/01/2010 12:12|-rahs----|0] C:\MSDOS.SYS
[06/05/1999 10:59|--a------|220172] C:\nsy163.tmp
[15/04/2008 12:00|-rahs----|47564] C:\ntdetect.com
[15/04/2008 12:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/01/2010 20:12|--a------|186] C:\setup.log
[31/12/2009 22:47|--ahs----|36] C:\syncguid.dat
[06/05/2010 17:06|--a------|3609] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_COMPAQ.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.111 ! |
Note : Je n'ai rien brancher/insérer pendant la recherche UsbFix, je n'ai rien brancher/insérer pendant la suppression aussi.
Note : J'ai envoyé le fichier ".zip" demandé.
Lien de mon rapport RSIT (info.txt) :
https://www.cjoint.com/?fgsreNTAMy
Lien de mon rapport RSIT (log.txt) :
https://www.cjoint.com/?fgsugkgkSc
############################## | UsbFix V6.111 |
User : Anis (Administrateurs) # COMPAQ
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:55:46 | 06/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100506-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 149,04 Go (106,49 Go free) # NTFS
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\IFinst27.exe
Supprimé ! C:\WINDOWS\System32\imwin.jpg
Supprimé ! C:\autorun.inf
Supprimé ! C:\image.jpg
Supprimé ! C:\Recycler\S-1-5-21-1823225026-2324243321-3059060944-1003
Supprimé ! C:\Recycler\S-1-5-21-3978682050-2889257721-1305516643-1005
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
Supprimé ! [HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{17b6e219-0c0c-11df-80a7-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{17b6e22c-0c0c-11df-80a7-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3d3ea4ab-23a2-11df-843a-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c4b5675-f3d6-11de-9d1b-0ceee6899bdb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c4b5687-f3d6-11de-9d1b-0ceee6899bdb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4e87d977-3b2b-11df-94f1-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{614a8acf-0381-11df-b7a4-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed4bba30-1e52-11df-ab68-18a9059b2c27}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fc1060d4-fd35-11de-ad19-18a9059b2c27}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/12/2009 17:27|-rahs----|216] C:\boot.ini
[15/04/2008 12:00|-rahs----|4952] C:\Bootfont.bin
[28/12/2009 17:31|-rahs----|333203] C:\bootmgr
[?|?|?] C:\hiberfil.sys
[03/01/2010 12:12|-rahs----|0] C:\IO.SYS
[03/01/2010 12:12|--ahs----|1056] C:\jjojaw3o.sys
[03/01/2010 12:12|-rahs----|0] C:\MSDOS.SYS
[06/05/1999 10:59|--a------|220172] C:\nsy163.tmp
[15/04/2008 12:00|-rahs----|47564] C:\ntdetect.com
[15/04/2008 12:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/01/2010 20:12|--a------|186] C:\setup.log
[31/12/2009 22:47|--ahs----|36] C:\syncguid.dat
[06/05/2010 17:06|--a------|3609] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_COMPAQ.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.111 ! |
Note : Je n'ai rien brancher/insérer pendant la recherche UsbFix, je n'ai rien brancher/insérer pendant la suppression aussi.
Note : J'ai envoyé le fichier ".zip" demandé.
Lien de mon rapport RSIT (info.txt) :
https://www.cjoint.com/?fgsreNTAMy
Lien de mon rapport RSIT (log.txt) :
https://www.cjoint.com/?fgsugkgkSc
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
6 mai 2010 à 21:30
6 mai 2010 à 21:30
Oui, je ne les ai plus !
Merci du fond du coeur dédétraqué ! Merci de ta patience !
Merci du fond du coeur dédétraqué ! Merci de ta patience !
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
6 mai 2010 à 21:36
6 mai 2010 à 21:36
Salut Contaminated
Je viens de voir un fichier qui me chicote, faire un scan de ce fichier jjojaw3o.sys ici :
https://www.virustotal.com/gui/
Clique sur Parcourir et copie/colle ceci :
C:\jjojaw3o.sys
Après tu clique sur Envoyer le fichier et attendre le résultat de l'analyse.
Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.
Poste le résultat au complet
Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
@++ :)
Je viens de voir un fichier qui me chicote, faire un scan de ce fichier jjojaw3o.sys ici :
https://www.virustotal.com/gui/
Clique sur Parcourir et copie/colle ceci :
C:\jjojaw3o.sys
Après tu clique sur Envoyer le fichier et attendre le résultat de l'analyse.
Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.
Poste le résultat au complet
Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
@++ :)
Contaminated
Messages postés
31
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
29 janvier 2011
3
6 mai 2010 à 21:46
6 mai 2010 à 21:46
L'URL de la page :
http://www.virustotal.com/fr/analisis/d9d6c7898897cc8551a2146e4d3879c1e92d2225be51ea6939ab671ee74c425d-1273174766
http://www.virustotal.com/fr/analisis/d9d6c7898897cc8551a2146e4d3879c1e92d2225be51ea6939ab671ee74c425d-1273174766
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
6 mai 2010 à 21:57
6 mai 2010 à 21:57
Salut Contaminated
Envoie ce fichier ici pour analyse:
http://upload.malekal.com/
Comment cela fonctionne :
http://www.malekal.com//tuto_upload_fichiers.php
Dis moi quand cela est fais
@++ :)
Envoie ce fichier ici pour analyse:
http://upload.malekal.com/
Comment cela fonctionne :
http://www.malekal.com//tuto_upload_fichiers.php
Dis moi quand cela est fais
@++ :)