Autorun.inf Virus impossible à supprimer

Résolu/Fermé
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011 - 9 févr. 2011 à 18:03
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011 - 13 févr. 2011 à 13:02
Bonjour,

Hello tout le monde, voilà, depuis quelques temps je me balade avec ce joli petit problème sur mes clés usb, j'en ai 3 et elles sont toutes atteintes....

Que faire???

Merci de votre aide et bonne soirée

A voir également:

23 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 9/02/2011 à 18:37
bonjour

Télécharge UsbFix de C_XX & Chiquitine29

http://www.teamxscript.org/usbfixTelechargement.html


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )

* Choisis l'option F pour français et tape sur [entrée] .

* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

* Laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
9 févr. 2011 à 19:17
Merci beaucoup :)
Voici le rapport

############################## | UsbFix 7.038 | [Recherche]

Utilisateur: Kris (Administrateur) # PC-DE-KRIS [Sony Corporation VGN-AR78E]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 19:14:03 | 09/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (89 Go libre(s) - 63%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 981 Mo (965 Mo libre(s) - 98%) [ENERGIE_CHA] # FAT
I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 58%) [USB DISK] # FAT
J:\ -> Disque amovible # 2 Go (1 Go libre(s) - 65%) [USB] # FAT

################## | Éléments infectieux |


Présent! G:\AUTORUN.INF
Présent! H:\autorun.inf.txt
Présent! I:\autorun.inf.txt
Présent! J:\autorun.inf.txt
Présent! J:\TTHDHGC

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

G:\Autorun.inf -> Dossier créé par Panda USB Vaccine

################## | E.O.F |










ps: comment peut on faire pour éviter d'avoir ce virus??
merci
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
9 févr. 2011 à 20:18
Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note :Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

ps: comment peut on faire pour éviter d'avoir ce virus??

Le plus simple pour éviter de se infecter tout lecteur de mémoire flash, est de désactiver la fonction de lecture automatique de Windows
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 08:15
############################## | UsbFix 7.038 | [Suppression]

Utilisateur: Kris (Administrateur) # PC-DE-KRIS [Sony Corporation VGN-AR78E]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 08:08:41 | 10/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (89 Go libre(s) - 63%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 981 Mo (965 Mo libre(s) - 98%) [ENERGIE_CHA] # FAT
I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 58%) [USB DISK] # FAT
J:\ -> Disque amovible # 2 Go (1 Go libre(s) - 65%) [USB] # FAT

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2252371129-325541032-1058567709-1000
Non supprimé ! G:\AUTORUN.INF
Non supprimé ! H:\autorun.inf.txt
Non supprimé ! I:\autorun.inf.txt
Non supprimé ! J:\autorun.inf.txt
Supprimé! J:\TTHDHGC

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[10/02/2011 - 08:11:38 | SHDC ] C:\$Recycle.Bin
[18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
[09/02/2011 - 16:54:00 | DC ] C:\Autorun.inf
[17/10/2010 - 15:47:33 | DC ] C:\Big Fish Games
[20/10/2010 - 17:16:39 | DC ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[23/04/2008 - 18:38:47 | C | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[09/02/2011 - 10:21:31 | C | 213] C:\curr_ver.tmp
[17/10/2010 - 11:46:04 | D ] C:\Documentation
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[04/12/2010 - 14:03:42 | DC ] C:\DRIVERS
[19/10/2010 - 14:21:31 | D ] C:\Intel
[05/02/2011 - 10:37:33 | RHDC ] C:\MSOCache
[03/02/2011 - 08:37:23 | DC ] C:\NVIDIA
[10/02/2011 - 08:03:03 | ASH | 2459639808] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[09/02/2011 - 17:59:36 | D ] C:\Program Files
[09/02/2011 - 17:17:54 | HD ] C:\ProgramData
[09/02/2011 - 15:54:35 | SHD ] C:\System Volume Information
[19/10/2010 - 14:36:52 | D ] C:\Update
[10/02/2011 - 08:11:38 | DC ] C:\UsbFix
[10/02/2011 - 08:08:42 | AC | 2362] C:\UsbFix.txt
[09/02/2011 - 17:09:06 | C | 3825] C:\UsbFix_Upload_Me_PC-DE-KRIS.zip
[17/10/2010 - 15:33:01 | D ] C:\Users
[06/02/2011 - 10:56:12 | D ] C:\Windows
[18/04/2001 - 16:23:00 | R | 41] G:\AUTORUN.INF
[06/04/2000 - 13:00:00 | R | 263168] G:\BINKW32.DLL
[02/05/2001 - 13:57:56 | R | 14956544] G:\D2COM_01.EXE
[15/05/2001 - 18:51:15 | R | 250156780] G:\D2EXP.MPQ
[30/04/2001 - 18:29:00 | R | 2550] G:\D2X.ICO
[06/05/2001 - 14:22:00 | R | 54691647] G:\D2XMUSIC.MPQ
[06/05/2001 - 14:21:00 | R | 60278192] G:\D2XTALK.MPQ
[03/05/2001 - 23:12:25 | R | 110685575] G:\D2XVIDEO.MPQ
[06/05/2001 - 19:41:35 | D ] G:\DIRECTX7
[21/05/2001 - 17:29:41 | D ] G:\EXTRAS
[10/05/2001 - 01:19:26 | R | 352256] G:\INSTALL.EXE
[30/04/2001 - 18:33:00 | R | 32768] G:\SETUP.EXE
[15/05/2001 - 22:23:26 | R | 4591355] G:\SETUP.MPQ
[09/05/2001 - 18:07:52 | D ] G:\SUPPORT
[10/05/2001 - 04:51:57 | R | 97161] G:\XREADME.HTM
[05/07/2009 - 02:09:08 | D ] H:\FOUND.000
[09/02/2011 - 16:39:44 | D ] H:\autorun.inf
[18/12/2010 - 11:11:22 | D ] H:\USBS
[19/08/2009 - 12:53:06 | D ] H:\FOUND.001
[09/02/2011 - 16:21:56 | N | 0] H:\autorun.inf.txt
[13/12/2009 - 21:30:06 | N | 39936] H:\~WRL0001.tmp
[15/01/2010 - 13:45:28 | N | 165] H:\~$Nouvelle frontière.pptx
[13/12/2009 - 21:38:52 | N | 165] H:\~$Première page dossier merch.pptx
[19/08/2004 - 17:12:34 | N | 332800] H:\netsetup.exe
[09/02/2011 - 15:26:14 | N | 13767] I:\Questionnaire sémianire.docx
[30/11/2010 - 13:36:36 | D ] I:\USBS
[06/02/2009 - 14:44:06 | N | 40448] I:\Guide d'entretien dutrieus.doc
[09/02/2011 - 16:20:32 | N | 0] I:\autorun.inf.txt
[09/02/2011 - 16:40:04 | D ] I:\autorun.inf
[06/03/2010 - 15:50:32 | D ] I:\Recycled
[09/02/2011 - 14:28:52 | N | 13861] J:\seminaire 7.2.docx
[10/12/2010 - 09:17:24 | N | 4096] J:\._.Trashes
[10/12/2010 - 09:17:24 | D ] J:\.Trashes
[15/12/2010 - 18:10:12 | D ] J:\.fseventsd
[10/12/2010 - 09:17:24 | D ] J:\.Spotlight-V100
[09/02/2011 - 14:18:54 | N | 307712] J:\Rapport_final_1 (1).doc
[10/12/2010 - 09:22:40 | N | 4096] J:\._Sminaire Avantage- Inconvnient.docx
[08/02/2011 - 22:00:56 | N | 734748672] J:\(MegaFr.Com).The.American.2010.FRENCH.DVDRiP.avi
[09/02/2011 - 16:19:06 | N | 0] J:\autorun.inf.txt
[10/12/2010 - 10:29:10 | N | 4096] J:\._TQM full text.pdf
[15/12/2010 - 18:11:36 | N | 4096] J:\._Critical Success F.docx
[09/11/2010 - 15:33:18 | D ] J:\MACHINE-10
[30/11/2010 - 13:37:40 | D ] J:\USBS

################## | Vaccin |

G:\Autorun.inf -> Dossier créé par Panda USB Vaccine
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-KRIS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |




Merci et comment je fais pour désactiver la lecture automatique??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 10/02/2011 à 08:29
salut

Merci et comment je fais pour désactiver la lecture automatique??

içi une astuce

https://www.commentcamarche.net/faq/29048-desactiver-l-autorun-usb

télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 08:40
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5727

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

10/02/2011 08:39:54
mbam-log-2011-02-10 (08-39-54).txt

Type d'examen: Examen complet (H:\|I:\|J:\|)
Elément(s) analysé(s): 135697
Temps écoulé: 1 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Il ne détecte rien....
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 févr. 2011 à 08:48
cool rien sur tes amovible (H:\|I:\|J:\|)

mais tu n'a pas fait le C: relance mbam et fait un scan complet stp
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 09:07
je relance avec le C;
Ce qui est étrange c'est que Usbfix m'indique c'est infecté :s et qu'il n'a pas réussi à les supprimer :s
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 10:45
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5727

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

10/02/2011 10:44:49
mbam-log-2011-02-10 (10-44-39).txt

Type d'examen: Examen complet (C:\|E:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 246591
Temps écoulé: 57 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Kris\documents\vuze downloads\diablo 2 full game with expansion\diablo2_kg.exe (RiskWare.Tool.CK) -> No action taken.


et voilà
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 10:46
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5727

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

10/02/2011 10:46:09
mbam-log-2011-02-10 (10-46-09).txt

Type d'examen: Examen complet (C:\|E:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 246591
Temps écoulé: 57 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Kris\documents\vuze downloads\diablo 2 full game with expansion\diablo2_kg.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 févr. 2011 à 11:00
une derniere verif

Télécharge Rav

http://www.evosla.com/telechargement/securite/rav-anti-spy.html

* Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
* Double-cliquer sur RAV.exe pour lancer l'outil
* Une fois RAV lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
* S'il y a infection un rapport s'établira, sinon le soft affichera le message : « Votre Ordinateur est sain »
* Retirer les disques amovibles et redémarrer l'ordinateur.
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 12:45
je l'ai lancé, je dois le laisser tourné pendant combien de temps?

merci :)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 févr. 2011 à 13:35
S'il y a infection un rapport s'établira sa dure 2 mn

sinon le soft affichera le message : « Votre Ordinateur est sain » en bas a gauche de la fenêtre du soft
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
10 févr. 2011 à 16:12
bah il affiche que mon pc est sain... mais Usbfix a bien detecté les virus donc bon c'est bizarre :s
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 févr. 2011 à 16:25
oui il a detecter des autorun mais pas forcement infecter

Télécharger Flash_Disinfector (de sUBs) sur le Bureau :

* Flash_Disinfector

https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

* Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.
* Double-cliquer sur Flash_Disinfector.exe pour le lancer.
* Si la clé n'est pas introduite, il sera demandé de la connecter.
* Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
* connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
* Puis cliquer sur OK
* Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"
* Appuyer ensuite sur "OK", pour faire réapparaître le bureau.
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 07:45
merci par contre je l'ai téléchargé mais il ne veut pas se lancer :s...?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
11 févr. 2011 à 08:03
( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 16:19
il me demande si le programme s'est bien installé ou bien s'il faut le réinstaller avec certaines recommandations
muhhh c'est trop embêtant mais je crois que je vais abandonner....
merci quand même de ton temps!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
11 févr. 2011 à 16:27
fait un scan antivirus en ligne

https://www.eset.com/
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 17:46
rien à détecter :s
désolé de t'avoir faire perdre ton temps , je crois que c'est un cul de sac...

encore merci
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
11 févr. 2011 à 17:56
cool c'est bon signe tu ma pas fait perdre mon temps sa a etait un plaisir

pour nettoyer les fix qui ont servit

Télécharge DelFix sur ton bureau.

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 (recherche) et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3 Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 (suppression)et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt


--------------Après------------------

tu va télécharger Ccleaner

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 18:02
Merci beaucoup de ta persévérance

# DelFix v7.4 - Rapport créé le 11/02/2011 à 18:02
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Kris - PC-DE-KRIS (Administrateur)
# Exécuté depuis : C:\Users\Kris\Downloads\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\USBFix

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\UsbFix.txt
Présent : C:\UsbFix_Upload_Me_PC-DE-KRIS.zip
Présent : C:\Users\Kris\Desktop\UsbFix.exe
Présent : C:\Users\Kris\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\USBFix
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Installé

########## EOF - "C:\DelFixSearch.txt" - [914 octets] ##########
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 18:03
# DelFix v7.4 - Rapport créé le 11/02/2011 à 18:03
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Kris - PC-DE-KRIS (Administrateur)
# Exécuté depuis : C:\Users\Kris\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-KRIS.zip
Supprimé : C:\Users\Kris\Desktop\UsbFix.exe
Supprimé : C:\Users\Kris\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [938 octets] ##########
0
Mikris Messages postés 25 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 22 février 2011
11 févr. 2011 à 18:23
voilà j'ai tout fait!
0
mais ils sont encore là :s
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
12 févr. 2011 à 14:47
mais ils sont encore là :s

ils sont la mais pas infectieux

> Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0