Virus MS Removal Tool

Fermé
Cecilia660 - 26 juin 2011 à 21:43
 guil660 - 21 juil. 2011 à 19:34
Bonjour,





J'ai un virus qui me bloque tout mon PC et je ne sais plus quoi faire, pouvez vous m'aider ?

merci

Cecilia
A voir également:

60 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juil. 2011 à 23:00
Passe cet outil : https://www.luanagames.com/index.fr.html

puis supprime roguekiller de ton pc

puis remets un rapport OTL tout neuf et explique tes soucis actuels
0
bonjour jlpjlp,

je n'ai pas retrouvé RogueKiller sur le PC (il a peut être disparu a cause de la restauration ?)

Est ce grave ?

Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201107/cijcYYXIqp.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juil. 2011 à 09:48
le pc va bien?

colle un rapport de recherche avec usbfix


a plus
0
bonjour,

je ne peux pas poster mon rapport, il y a marqué "titre du message non renseigné" !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juil. 2011 à 08:55
ok

CCM plantait hier

retente de le faire

sinon le pc va bien ?
0
bonjour,

je ne comprends c'est toujours, mais dès que j'enlève le rapport, ça fonctionne !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juil. 2011 à 21:41
passe delfix et choisi l'option de suppression et colle nous le rapport

puis télécharge de nouveau usbfix et colle un rapport avec
http://teamxscript.changelog.fr/too/Setup.exe
0
bonjour jlpjlp,

voici le rapport delfix :

# DelFix v8.1 - Rapport créé le 11/07/2011 à 20:25
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : guillaume - PC-DE-GUILLAUME (Administrateur)
# Exécuté depuis : C:\Users\guillaume\Desktop\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\JavaRa.log
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-GUILLAUME.zip
Supprimé : C:\Users\guillaume\Desktop\UsbFix.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [977 octets] ##########
0
et voici le 2e rapport :


############################## | FindyKill V5.053 |

# User : guillaume (Administrateurs) # PC-DE-GUILLAUME
# Update on 23/10/2010 by El Desaparecido
# Start at: 20:36:08 | 11/07/2011
# Website :
# Contact :

# AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.19088
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 110711-0] 4.8.1229 [ Enabled | Updated ]

# C:\ # Disque fixe local # 141,49 Go (46,93 Go free) # NTFS
# D:\ # Disque fixe local # 7,56 Go (2,17 Go free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM
# G:\ # Disque CD-ROM

################## | Processus infectieux stoppés |


################## | Eléments infectieux |


################## | Reference Bagle MD5 ... |


################## | MD5 ... |


################## | Bagle Trace ... |


################## | Crack .... |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0 ( Good = 0x1 | Bad = 0x0 )

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 )

# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 )

# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )

# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) wscsvc ( Windows Security Center ) -> Start = 4 ( Good = 2 | Bad = 4 )


################## | ! Fin du rapport # FindyKill V5.053 ! |




est ce que je dois utiliser l'option de suppression de findKill ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juil. 2011 à 21:00
oui passe l'option de suppression
et mets le rapport

a plus
0
voici :


############################## | FindyKill V5.053 |

# User : guillaume (Administrateurs) # PC-DE-GUILLAUME
# Update on 23/10/2010 by El Desaparecido
# Start at: 21:11:01 | 11/07/2011
# Website :
# Contact :

# AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.19088
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 110711-0] 4.8.1229 [ Enabled | Updated ]

# C:\ # Disque fixe local # 141,49 Go (46,94 Go free) # NTFS
# D:\ # Disque fixe local # 7,56 Go (2,17 Go free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM
# G:\ # Disque CD-ROM

################## | Eléments infectieux |


################## | Bagle Trace ... |


################## | Registre |


################## | Etat |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )

# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )

# SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 2 ( Good = 2 | Bad = 4 )

# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )

# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )

# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Fichiers corrompus |

... OK !

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-guillaume.zip :
Merci pour votre contribution .

################## | ! Fin du rapport # FindyKill V5.053 ! |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juil. 2011 à 22:59
ok mais en fait c etait un rapport avec usbfix que je voulais... Et comment va le pc ?
0
Bonjour jlpjlp,

voici le rapport :
############################## | UsbFix 7.048 | [Recherche]

Utilisateur: guillaume (Administrateur) # PC-DE-GUILLAUME [Hewlett-Packard HP Pavilion dv6500 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:05:29 | 19/07/2011


CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
CPU 2: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19088

Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1229 [VPS 110719-1] 4.8.1229 [Enabled | Updated]
RAM -> 958 Mo
C:\ (%systemdrive%) -> Disque fixe # 141 Go (47 Go libre(s) - 34%) [] # NTFS
D:\ -> Disque fixe # 8 Go (2 Go libre(s) - 29%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{dc9e85f2-8636-11dc-b4e8-001a738ce165}
Shell\1\Command = H:\explorer.exe
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL H:\explorer.exe


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Et voici le rapport de la suppression :

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: guillaume (Administrateur) # PC-DE-GUILLAUME [Hewlett-Packard HP Pavilion dv6500 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:16:24 | 19/07/2011


CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
CPU 2: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19088

Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1229 [VPS 110719-1] 4.8.1229 [Enabled | Updated]
RAM -> 958 Mo
C:\ (%systemdrive%) -> Disque fixe # 141 Go (47 Go libre(s) - 33%) [] # NTFS
D:\ -> Disque fixe # 8 Go (2 Go libre(s) - 29%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-887791384-3057113182-1652213120-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-887791384-3057113182-1652213120-1000

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc9e85f2-8636-11dc-b4e8-001a738ce165}

################## | Listing |

[19/07/2011 - 20:18:15 | SHD ] C:\$RECYCLE.BIN
[21/11/2008 - 18:44:16 | D ] C:\430cf5ed10d4c3d5af0bac90
[11/06/2007 - 19:02:19 | N | 74] C:\autoexec.bat
[06/07/2011 - 20:08:23 | RASHD ] C:\Autorun.inf
[06/04/2010 - 22:46:20 | D ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[11/07/2011 - 20:25:33 | N | 901] C:\DelFixSearch.txt
[11/07/2011 - 20:26:01 | N | 929] C:\DelFixSuppr.txt
[18/09/2007 - 14:52:30 | SHD ] C:\Documents and Settings
[20/05/2008 - 13:54:24 | D ] C:\e7692cdd47eee0e89f201f0044a62ec2
[11/07/2011 - 21:39:09 | N | 878] C:\FindyKill_Upload_Me_PC-de-guillaume.zip
[26/06/2011 - 23:07:18 | N | 1228854] C:\fsqwr.bmp
[11/07/2011 - 21:39:25 | D ] C:\FyK
[11/07/2011 - 21:39:25 | N | 1871] C:\FyK.txt
[19/07/2011 - 19:41:55 | ASH | 1005473792] C:\hiberfil.sys
[11/06/2007 - 19:26:33 | D ] C:\HP
[05/10/2007 - 19:00:42 | N | 0] C:\IO.SYS
[30/03/2007 - 13:06:52 | D ] C:\MCPP
[05/10/2007 - 19:00:42 | N | 0] C:\MSDOS.SYS
[11/06/2007 - 18:35:03 | RHD ] C:\MSOCache
[19/07/2011 - 19:41:53 | ASH | 1319292928] C:\pagefile.sys
[19/05/2008 - 00:32:48 | D ] C:\PerfLogs
[18/07/2011 - 20:39:08 | D ] C:\Program Files
[26/06/2011 - 21:58:19 | N | 0] C:\Program1
[28/06/2011 - 21:44:16 | HD ] C:\ProgramData
[07/05/2010 - 19:58:09 | N | 232] C:\sqmdata00.sqm
[07/05/2010 - 19:59:30 | N | 232] C:\sqmdata01.sqm
[08/05/2010 - 09:40:04 | N | 232] C:\sqmdata02.sqm
[08/05/2010 - 16:19:33 | N | 232] C:\sqmdata03.sqm
[09/05/2010 - 08:34:51 | N | 232] C:\sqmdata04.sqm
[09/05/2010 - 20:43:06 | N | 232] C:\sqmdata05.sqm
[10/05/2010 - 15:30:18 | N | 232] C:\sqmdata06.sqm
[11/05/2010 - 15:04:47 | N | 232] C:\sqmdata07.sqm
[11/05/2010 - 16:08:50 | N | 232] C:\sqmdata08.sqm
[13/05/2010 - 15:46:24 | N | 232] C:\sqmdata09.sqm
[14/05/2010 - 12:08:28 | N | 232] C:\sqmdata10.sqm
[15/05/2010 - 09:25:35 | N | 232] C:\sqmdata11.sqm
[15/05/2010 - 14:42:57 | N | 232] C:\sqmdata12.sqm
[04/05/2010 - 20:05:31 | N | 232] C:\sqmdata13.sqm
[05/05/2010 - 15:35:22 | N | 232] C:\sqmdata14.sqm
[06/05/2010 - 07:16:35 | N | 232] C:\sqmdata15.sqm
[06/05/2010 - 10:05:09 | N | 232] C:\sqmdata16.sqm
[06/05/2010 - 14:52:56 | N | 232] C:\sqmdata17.sqm
[06/05/2010 - 16:52:08 | N | 232] C:\sqmdata18.sqm
[07/05/2010 - 11:11:22 | N | 232] C:\sqmdata19.sqm
[07/05/2010 - 19:58:09 | N | 244] C:\sqmnoopt00.sqm
[07/05/2010 - 19:59:30 | N | 244] C:\sqmnoopt01.sqm
[08/05/2010 - 09:40:04 | N | 244] C:\sqmnoopt02.sqm
[08/05/2010 - 16:19:33 | N | 244] C:\sqmnoopt03.sqm
[09/05/2010 - 08:34:50 | N | 244] C:\sqmnoopt04.sqm
[09/05/2010 - 20:43:06 | N | 244] C:\sqmnoopt05.sqm
[10/05/2010 - 15:30:18 | N | 244] C:\sqmnoopt06.sqm
[11/05/2010 - 15:04:47 | N | 244] C:\sqmnoopt07.sqm
[11/05/2010 - 16:08:50 | N | 244] C:\sqmnoopt08.sqm
[13/05/2010 - 15:46:24 | N | 244] C:\sqmnoopt09.sqm
[14/05/2010 - 12:08:28 | N | 244] C:\sqmnoopt10.sqm
[15/05/2010 - 09:25:35 | N | 244] C:\sqmnoopt11.sqm
[15/05/2010 - 14:42:57 | N | 244] C:\sqmnoopt12.sqm
[04/05/2010 - 20:05:31 | N | 244] C:\sqmnoopt13.sqm
[05/05/2010 - 15:35:22 | N | 244] C:\sqmnoopt14.sqm
[06/05/2010 - 07:16:35 | N | 244] C:\sqmnoopt15.sqm
[06/05/2010 - 10:05:09 | N | 244] C:\sqmnoopt16.sqm
[06/05/2010 - 14:52:56 | N | 244] C:\sqmnoopt17.sqm
[06/05/2010 - 16:52:08 | N | 244] C:\sqmnoopt18.sqm
[07/05/2010 - 11:11:22 | N | 244] C:\sqmnoopt19.sqm
[17/05/2009 - 17:33:03 | D ] C:\SwSetup
[19/07/2011 - 19:50:36 | SHD ] C:\System Volume Information
[17/05/2009 - 17:29:50 | D ] C:\System.sav
[27/05/2011 - 22:39:49 | N | 734] C:\updatedatfix.log
[19/07/2011 - 20:18:15 | D ] C:\UsbFix
[19/07/2011 - 20:16:26 | A | 5029] C:\UsbFix.txt
[20/05/2008 - 13:54:26 | D ] C:\Users
[18/07/2011 - 10:58:10 | D ] C:\Windows
[19/07/2011 - 20:18:15 | SHD ] D:\$RECYCLE.BIN
[11/09/2005 - 17:18:54 | N | 340] D:\AUTOMODE
[06/07/2011 - 20:08:23 | RASHD ] D:\Autorun.inf
[18/09/2007 - 15:00:39 | N | 13] D:\BLOCK.RIN
[11/08/2007 - 17:51:35 | D ] D:\boot
[04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
[03/11/2006 - 21:43:28 | SH | 117] D:\Desktop.ini
[10/09/2002 - 18:14:28 | N | 8134] D:\Folder.htt
[18/09/2007 - 15:49:43 | D ] D:\HP
[18/09/2007 - 18:42:01 | N | 22] D:\HPCD.sys
[18/09/2007 - 18:28:52 | N | 1036] D:\MASTER.LOG
[18/09/2007 - 18:42:02 | D ] D:\preload
[03/11/2005 - 17:19:52 | N | 181736] D:\protect.ed
[18/09/2007 - 15:49:47 | N | 26] D:\RCBoot.sys
[11/08/2007 - 17:51:35 | RD ] D:\RECOVERY
[11/08/2007 - 17:51:35 | D ] D:\SOURCES
[11/08/2007 - 17:51:35 | SHD ] D:\System Volume Information
[11/08/2007 - 17:51:36 | D ] D:\Tools
[18/09/2007 - 15:43:50 | N | 14] D:\USER
[11/08/2007 - 17:51:35 | D ] D:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-GUILLAUME.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Le pC fonctionne très bien, en ai-je terminé de ce soucis ?
0
Utilisateur anonyme
19 juil. 2011 à 20:25
il est ou ton lecteur H:\ ?
0
Utilisateur anonyme
20 juil. 2011 à 00:09
oups désolé je croyais que c'était un topic à moi salut à vous
0
je n'ai pas de lecteur H !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 juil. 2011 à 10:17
slt genhackman :)


effectivement il devait y avoir un lecteur H (une clé usb ...) qui a été à un moment branchée sur le pc


lance delfix

choisi l'option de suppression et colle le rapport

puis désinstalle delfix via les options proposées


a plus
0
le voici :

# DelFix v8.1 - Rapport créé le 21/07/2011 à 19:33
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : guillaume - PC-DE-GUILLAUME (Administrateur)
# Exécuté depuis : C:\Users\guillaume\Downloads\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\FyK
Supprimé : C:\USBFix

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\FyK.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-GUILLAUME.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Valeur Supprimée : HKCU\Software\WinRAR SFX|C%%Fyk

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [914 octets] ##########
0
kosuke.K Messages postés 496 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 29 octobre 2017 37
26 juin 2011 à 21:48
Tu trouvera ton Bonheur ici !
Execute les étapes puis tu verra, tu me ferra signe !!! ^^
Bonne chance

https://forums.commentcamarche.net/forum/affich-21841978-virus
-2