Virus qui transforme les dossiers en raccourc

luffyy Messages postés 86 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour je viens de réaliser que j ai attraper le virus qui transforme les dossiers en raccourci malheureusement je me retrouve avec 3 pc infecte et 3 clés usb aussi après avoir lu quelque réaction de certain personnes sur le net je me retrouve perdu sur quelle méthode a adoptée donc je m en remet a vous chez experts pour m aider a éradiquer ce vilain virus qui me pourrit la vie depuis maintenant 2 semaines
merci de me répondre
A voir également:

43 réponses

luffyy Messages postés 86 Statut Membre
 
bonjour apres aoir finis le netoyage je peut dire maintenant que le pc fonctionne a son etat normal donc je presume que j ai plus de quoi m'inquiter
sur ce je vous dit un grand merci pour toute l aide que vous m'avez apporter durant des derniers jours afin de me debarasser de ce vilain virus
0
Utilisateur anonyme
 
salut antivir demarre-t-il au demarrage du pc ?
0
luffyy Messages postés 86 Statut Membre
 
we il demare comme dhabitude au demarrage du pc
0
maiden541 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour

Même problème

Merci de votre aide



############################## | UsbFix V 7.063 | [Recherche]

Utilisateur: laurent (Administrateur) # LAURENT-4D29286
Mis à jour le 20/10/2011 par El Desaparecido
Lancé à 18:50:22 | 21/10/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: MEDIONPC (MS-7046) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.93GHz (2925)
RAM -> [ Total : 1023 | Free : 489 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 78 Go (3 Go libre(s) - 4%) [] # NTFS
D:\ -> Disque fixe # 155 Go (127 Go libre(s) - 82%) [] # NTFS
E:\ -> Disque fixe # 335 Go (95 Go libre(s) - 28%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (620)
C:\WINDOWS\system32\winlogon.exe (712)
C:\WINDOWS\system32\services.exe (760)
C:\WINDOWS\system32\lsass.exe (772)
C:\WINDOWS\system32\Ati2evxx.exe (948)
C:\WINDOWS\system32\svchost.exe (976)
C:\WINDOWS\System32\svchost.exe (1152)
C:\WINDOWS\system32\svchost.exe (1188)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1592)
C:\WINDOWS\system32\spoolsv.exe (128)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1348)
C:\Program Files\Bonjour\mDNSResponder.exe (1392)
C:\WINDOWS\system32\PnkBstrA.exe (300)
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (380)
C:\WINDOWS\system32\svchost.exe (776)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1012)
C:\WINDOWS\system32\Ati2evxx.exe (1836)
C:\WINDOWS\Explorer.EXE (1956)
C:\WINDOWS\system32\RunDll32.exe (2672)
C:\WINDOWS\AGRSMMSG.exe (2728)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (3068)
C:\WINDOWS\system32\ctfmon.exe (3092)
C:\Program Files\Samsung\EmoDio\SMSTray.exe (3216)
C:\Program Files\GEO Fond Ecran\365GEO.exe (3256)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3292)
C:\Program Files\iMesh Applications\MediaBar\DataMngr\DataMngrUI.exe (3300)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (3308)
C:\Program Files\iTunes\iTunesHelper.exe (3440)
C:\Program Files\Microsoft Money\System\mnyexpr.exe (3460)
C:\Program Files\Messenger\msmsgs.exe (3476)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (3560)
C:\Program Files\DNA\btdna.exe (3612)
C:\Program Files\iPod\bin\iPodService.exe (196)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (388)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (264)
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe (2156)
C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3600)
C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2640)
C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (432)
C:\UsbFix\UsbFix.exe (3480)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (948)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1592)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (128)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1348)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1392)
Stoppé! C:\WINDOWS\system32\PnkBstrA.exe (300)
Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (380)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1012)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1836)
Stoppé! C:\WINDOWS\Explorer.EXE (1956)
Stoppé! C:\WINDOWS\system32\RunDll32.exe (2672)
Stoppé! C:\WINDOWS\AGRSMMSG.exe (2728)
Stoppé! C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (3068)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3092)
Stoppé! C:\Program Files\Samsung\EmoDio\SMSTray.exe (3216)
Stoppé! C:\Program Files\GEO Fond Ecran\365GEO.exe (3256)
Stoppé! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3292)
Stoppé! C:\Program Files\iMesh Applications\MediaBar\DataMngr\DataMngrUI.exe (3300)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (3308)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (3440)
Stoppé! C:\Program Files\Microsoft Money\System\mnyexpr.exe (3460)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (3476)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (3560)
Stoppé! C:\Program Files\DNA\btdna.exe (3612)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (196)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (388)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (264)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe (2156)
Stoppé! C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3600)
Stoppé! C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2640)
Stoppé! C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (432)

################## | Éléments infectieux |

Présent! E:\musique new.lnk
Présent! E:\PHOTO.lnk
Présent! E:\MONEY.lnk
Présent! E:\ADMINISTRATION.lnk
Présent! E:\pohtos à imprimer.lnk
Présent! E:\MAG.lnk
Présent! E:\ds.lnk
Présent! E:\films.lnk
Présent! E:\PSP.lnk
Présent! E:\ETE 2010.lnk
Présent! E:\CD1.lnk
Présent! E:\ECOSSE.lnk
Présent! C:\DOCUME~1\laurent\LOCALS~1\Temp\SetupDataMngr_iMesh.exe
Présent! C:\DOCUME~1\laurent\LOCALS~1\Temp\setup_wm.exe
Présent! C:\WINDOWS\Temp\sig4E8.tmp
Présent! C:\WINDOWS\Temp\sig4E9.tmp
Présent! C:\WINDOWS\Temp\sig4EA.tmp
Présent! C:\WINDOWS\Temp\sig4EB.tmp
Présent! C:\WINDOWS\Temp\sig4EC.tmp
Présent! C:\WINDOWS\Temp\sig4ED.tmp
Présent! C:\WINDOWS\Temp\sig4EE.tmp
Présent! C:\WINDOWS\Temp\sig4EF.tmp
Présent! C:\WINDOWS\Temp\sig4F0.tmp
Présent! C:\WINDOWS\Temp\sig4F1.tmp
Présent! C:\WINDOWS\Temp\sig4F2.tmp
Présent! C:\WINDOWS\Temp\sig4F3.tmp
Présent! C:\WINDOWS\Temp\sig4F4.tmp
Présent! C:\WINDOWS\Temp\sig4F5.tmp
Présent! C:\WINDOWS\Temp\sig4F6.tmp
Présent! C:\WINDOWS\Temp\sig4F7.tmp
Présent! C:\WINDOWS\Temp\sig4F8.tmp
Présent! C:\WINDOWS\Temp\sig4F9.tmp
Présent! C:\WINDOWS\Temp\sig4FA.tmp
Présent! C:\WINDOWS\Temp\sig4FB.tmp
Présent! C:\WINDOWS\Temp\sig4FC.tmp
Présent! C:\WINDOWS\Temp\sig4FD.tmp
Présent! C:\WINDOWS\Temp\sig4FE.tmp
Présent! C:\WINDOWS\Temp\sig4FF.tmp
Présent! C:\WINDOWS\Temp\sig500.tmp
Présent! C:\WINDOWS\Temp\sig501.tmp
Présent! C:\WINDOWS\Temp\sig502.tmp
Présent! C:\WINDOWS\Temp\sig503.tmp
Présent! C:\WINDOWS\Temp\sig504.tmp
Présent! C:\WINDOWS\Temp\sig505.tmp
Présent! C:\WINDOWS\Temp\sig506.tmp
Présent! C:\WINDOWS\Temp\sig507.tmp
Présent! C:\WINDOWS\Temp\sig508.tmp
Présent! C:\WINDOWS\Temp\sig509.tmp
Présent! C:\WINDOWS\Temp\sig50A.tmp
Présent! C:\WINDOWS\Temp\sig50B.tmp
Présent! C:\WINDOWS\Temp\sig50C.tmp
Présent! C:\WINDOWS\Temp\sig50D.tmp
Présent! C:\WINDOWS\Temp\sig50E.tmp
Présent! D:\setupSNK.exe
Présent! D:\AUTORUN.INF

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{15ecc489-b110-11de-ba70-0013d3049cf3}
Shell\AutoRun\Command = I:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{64975d8e-3d2e-11de-b9cc-0013d3049cf3}
Shell\AutoRun\Command = I:\Memorybar.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité
 
maiden541 ouvre ton propre sujet si tu veux de l'aide car ici c'est pas le tient !! et cela ne se fait pas , merci de ta compréhension !!

mais bon la pour t'aider juste le temps que tu créer ton sujet tu peux relancer usbfix et faire la suppression
0