Rapport de recherche usbfix

Fermé
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010 - 24 juil. 2010 à 21:48
 Utilisateur anonyme - 28 juil. 2010 à 23:07
Bonjour,
voici le rapport de recherche de usbfix
merci d'avance car il a l'aire d'être sur la clé usb
et il c'est propager à ma carte sd
aidez moi svp
merci encore
tchoooooooooooooo

############################## | UsbFix 7.017 | [Recherche]

Utilisateur: homer 66 (Administrateur) # TEUCH-K4P17RTMY [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 21:45:33 | 24/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: avast! antivirus 4.7.942 [VPS 100724-1] 4.7.942 [Enabled | Updated]
Firewall: NVIDIA Firewall 1.0 [(!) Disabled]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 128 Go (107 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 279 Go (144 Go libre(s) - 51%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [STORE N GO] # FAT32

################## | Éléments infectieux |

Présent! C:\DOCUME~1\HOMER6~1\LOCALS~1\Temp\VWL4.tmp
Présent! C:\DOCUME~1\HOMER6~1\LOCALS~1\Temp\VWL5.tmp
Présent! I:\autorun.inf
Présent! I:\Documents.lnk
Présent! I:\Music.lnk
Présent! I:\New Folder.lnk
Présent! I:\Passwords.lnk
Présent! I:\Pictures.lnk
Présent! I:\Video.lnk
Présent! I:\x.exe

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par Panda USB Vaccine

################## | E.O.F |


A voir également:

17 réponses

Utilisateur anonyme
24 juil. 2010 à 21:49
bonsoir,
relance usbfix, clique sur Suppression, poste son rapport en copier/coller sur ton prochain message
0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
24 juil. 2010 à 22:13
salut
merci de la réponse
mais quand je fait supprimer il plante à chaque fois
comment puis je faire svp
merci
tchooooooooooooooooo
0
Utilisateur anonyme
24 juil. 2010 à 22:22
* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
25 juil. 2010 à 10:25
salut
le forum ne veut pas valider le rapport
je pense qu'il doit être trop long
merci encore de m'aider
tchoooooooooooooo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 juil. 2010 à 11:06
bonjour,
lis le message jusqu'au bout :

* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/


0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
25 juil. 2010 à 11:11
salut
désolé je l'avais fait mais j'avais pas vu le lien en bas de page
voici donc le rapport
merci encore
tchoooooooooooooooo

http://www.cijoint.fr/cjlink.php?file=cj201007/cijmJdOSLQ.txt
0
Utilisateur anonyme
25 juil. 2010 à 12:15
rien de grave sur ton rapport, enfin ce qui est visible!
relance usbfix en cliquant sur le bouton recherche et reposte son rapport

0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
25 juil. 2010 à 17:39
salut
j'ai relancer un scan avec ma carte sd
voici ce que ça donne
merci encore
tchooooooooooooooo

http://www.cijoint.fr/cjlink.php?file=cj201007/cijKgjfC7Y.txt
0
as tu essayer de relancer Usbfix en cliquant dur suppression ?

si ça ne fonctionne pas en mode normal, lance le en mode sans echec :-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
25 juil. 2010 à 17:52
salut
oui et à chaque fois il plante maintenant
par contre désolé j'avais pas fait gaffe mon lecteur de carte sd était vide voici donc le bon rapport
merci
tchoooooooooooooooooo

http://www.cijoint.fr/cjlink.php?file=cj201007/cijsvwLWLf.txt
0
Utilisateur anonyme
25 juil. 2010 à 18:01
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
O4 - HKCU\..\Run: [zeapos] C:\Documents and Settings\homer 66\zeapos.exe (.not file.)
O4 - HKCU\..\Run: [toyig] C:\Documents and Settings\homer 66\toyig.exe (.not file.)
O4 - HKCU\..\Run: [yiedu] C:\Documents and Settings\homer 66\yiedu.exe (.not file.)
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [zeapos] C:\Documents and Settings\homer 66\zeapos.exe (.not file.)
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [toyig] C:\Documents and Settings\homer 66\toyig.exe (.not file.)
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [yiedu] C:\Documents and Settings\homer 66\yiedu.exe (.not file.)
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
25 juil. 2010 à 18:27
salut
j'ai réussi à récupérer ma carte sd mais pas encore de disc dur externe et la clef usb
ok c'est lancé
voici ce qu'il m'a mis
merci tchoooooooooooooooo

Rapport de ZHPFix v1.12.3126 par Nicolas Coolman, Update du 23/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2010-18-24-27.txt
Run by homer 66 at 25/07/2010 18:24:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [zeapos] C:\Documents and Settings\homer 66\zeapos.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [toyig] C:\Documents and Settings\homer 66\toyig.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [yiedu] C:\Documents and Settings\homer 66\yiedu.exe (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

========== Autre ==========
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [zeapos] C:\Documents and Settings\homer 66\zeapos.exe (.not file.) => Format Non supporté
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [toyig] C:\Documents and Settings\homer 66\toyig.exe (.not file.) => Format Non supporté
O4 - HKUS\S-1-5-21-329068152-583907252-839522115-1003\..\Run: [yiedu] C:\Documents and Settings\homer 66\yiedu.exe (.not file.) => Format Non supporté


========== Récapitulatif ==========
4 : Valeur(s) du Registre
3 : Autre


End of the scan
0
Utilisateur anonyme
25 juil. 2010 à 18:50
bien, comment va ton pc après un redemarrage ?

0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
27 juil. 2010 à 19:49
salut
donc j'ai réussi à récupérer mon pc, ma carte sd, et la clef usb
il reste de disc dure externe
voici donc le rapport zhpdiag
merci encore
tchoooooooooooooo

http://www.cijoint.fr/cjlink.php?file=cj201007/cijHzkFqHS.txt
0
Utilisateur anonyme
27 juil. 2010 à 20:34
bonsoir,
je ne vois pas d'infection sur ton rapport, tout a l'air correcte :-)

* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement


fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
homer 66 Messages postés 9 Date d'inscription samedi 24 juillet 2010 Statut Membre Dernière intervention 28 juillet 2010
28 juil. 2010 à 22:09
salut
c'est bon tout est revenu
merci encore pour tout
maintenant il me reste plus qu'a faire remarcher wlm
signature de l'erreur
AppName: wlcomm.exe AppVer: 14.0.8117.416 ModName: ntdll.dll
ModVer: 5.1.2600.5755 Offset: 0001b21a
merci
tchooooooooooooooooo
0
Utilisateur anonyme
28 juil. 2010 à 23:07
regarde ceci :

https://www.wikikou.fr/
0