Retirer les protections d'un USB

Fermé
sonia - 5 juil. 2011 à 13:00
 Utilisateur anonyme - 15 sept. 2011 à 03:29
Bonjour,

mon flash USB est infecter par un virus autorun et du coup je ne peux plus avoir accès..
à mes fichiers , la case lecture seule n'est pas cochée alors je ne sais plus comment retirer les protections de mon USB afin de supprimer le virus , si quelqu'un peut me conseiller un logiciel qui une astuce pour débarrassé de ce virus et de protections ...
les virus : WIN 32 starter HB , LKN runner et autorun worm
merci d'avance pour votre aide

A voir également:

81 réponses

Utilisateur anonyme
5 juil. 2011 à 14:09
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

2
Merci pour votre réponse

j'ai déjà essayé cet alternative mais malheureusement il ne réussi pas à le détruire , c'est peut être a cause des protections en écriture , j'ai essayer unlocker et un autre logiciel pour embarrassée mais rien n y fait
0
############################## | UsbFix 7.048 | [Suppression]



Pare-feu Windows: Activé
RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (7 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32

################## | Eléments infectieux |

Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade

################## | Registre |

################## | Mountpoints2 |

################# | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine



j'ai enlevé quelques parties parce que le message était trop long
0
Utilisateur anonyme
5 juil. 2011 à 15:54
non il me faut tout! comment je fais pour savoir s'il ne reste pas des infections dans les racines des disques ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui pardon ! voici le reste :
################## | Listing |

[05/07/2011 - 14:54:09 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:47:28 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 14:01:17 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 14:01:20 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 14:38:57 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 14:54:09 | D ] C:\UsbFix
[05/07/2011 - 14:51:43 | A | 3268] C:\UsbFix.txt
[05/07/2011 - 14:49:18 | N | 527829382] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 14:54:09 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:47:28 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
5 juil. 2011 à 16:09
tu vois il en restait ^^

repasse-le en mode sans echec
0
oui effectivement :)

voici le nouveau rapport :
############################## | UsbFix 7.048 | [Suppression]

RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (8 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32

################## | Eléments infectieux |

Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade
0
################## | Listing |

[05/07/2011 - 16:42:43 | D ] C:\## aswSnx private storage
[05/07/2011 - 16:47:33 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:54:34 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 16:43:47 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 16:43:50 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 16:40:40 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 16:47:33 | D ] C:\UsbFix
[05/07/2011 - 16:44:45 | A | 808] C:\UsbFix.txt
[05/07/2011 - 14:56:17 | N | 527832110] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 16:47:33 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:54:34 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
5 juil. 2011 à 17:10
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Merci pour votre réponse !!
bon voilà le lien du rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijw2XXsSF.txt

je tiens à préciser que mon pc n'est pas infecté , mais mon flash USB
0
Utilisateur anonyme
5 juil. 2011 à 17:48
desactive la sandbox d'avast

======================================

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Program Files\AutorunRemover\AutorunRemover.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
sandboxie desactivée
le autorun remover désinstallé ( c'est un outil que j'ai téléchargé afin de me débarrassé de l'autorun mais je n'est su l'utiliser alors je l'ai désinstallé )
je l'ai téléchargé d'ici : http://autorun-remover.programmesetjeux.com/versions
maintenant il n'est plus présent dans mon pc
0
Utilisateur anonyme
5 juil. 2011 à 18:14
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
file::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ÇáãÕÍÝ ÇáÑÞãí.lnk
C:\ProgramData\kbkwknay.ayh

folder::
C:\Program Files\Quranzu1

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Me....(^_^) (Administrateurs)
Ordinateur : ME_-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 5.0 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 18:21:12

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\C????? C?????.lnk
Supprimé : C:\ProgramData\kbkwknay.ayh

¤

Supprimé : C:\Program Files\Quranzu1

¤

Disques externes : 864 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 2 Objets réattribués
Pictures : 5 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 27 Objets réattribués
Desktop : 88 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 128 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 11 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 18:24:01

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
5 juil. 2011 à 18:30
hello pascal ,

Tu pourras me faire uploader :


le fichier E:\toaxow.exe
le fichier E:\toaxow.scr
le dossier E:\dankojebac
le dossier E:\klade
le fichier E:\keioq.exe


Par avance merci :)
0
Utilisateur anonyme
5 juil. 2011 à 18:35
ok cedric on va les recuperer dans la qoobox :)

============================

@sonia :

[u][b]/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\[/b][/u]

[b]__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux![/u]<<<<<<<<
=====================================================[/b]

[i]Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur[/i]

Telecharge ici : [url="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"]Combofix[/url]

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

[b]_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> [u]Désactive provisoirement et seulement le temps de l'utilisation de ComboFix[/u],
>>[u]la protection en temps réel de ton Antivirus et de tes Antispywares[/u],
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°[/b]

[b]si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...." [/b]

sur combofix renommé

[color="#FF0000"][u][b]!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!![/b][/u][/color]

n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
merci pour votre réponse ,

je n y arrive pas a copier / coller ces fichiers car ils sont illisibles ou endommagés , les fichiers que mon anti virus détecte comme virus sont quant à eux intouchable car apparemment ils sont protégé en écriture ( autorun.inf , copy of shortcut (1) )
0
je n'arrive pas à utiliser combofix , il me dit que l'anti virus est activé mais je suis sur que je l'ai désactive ( protection résidente + pare feu )
0
Utilisateur anonyme
5 juil. 2011 à 19:28
dans ce cas passe outre l'avertissement
0
omboFix 11-07-05.02 - Me....(^_^) 05/07/2011 19:39:20.1.2 - x86
Microsoft Windows 7 Edition Intégrale 6.1.7601.1.1256.213.1036.18.1024.515 [GMT 2:00]
Running from: c:\users\Me....(^_^)\Desktop\sonia.exe
AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\muzapp.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-06-05 to 2011-07-05 )))))))))))))))))))))))))))))))
.
.
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\ME2046~1~(^_\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- C:\sonia
2011-07-05 16:48 . 2011-07-05 17:36 -------- d-----w- C:\32788R22FWJFW
2011-07-05 15:22 . 2011-07-05 16:24 -------- d-----w- C:\Kill'em
2011-07-05 10:06 . 2011-07-05 14:49 -------- d-----w- C:\UsbFix
2011-07-03 18:11 . 2011-07-03 18:11 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-07-03 18:11 . 2011-07-03 18:11 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-06-28 17:16 . 2011-04-25 15:29 141104 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2011-06-28 17:16 . 2011-04-22 23:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-06-28 17:16 . 2011-04-22 23:35 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-06-28 17:16 . 2011-06-28 17:16 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-06-28 17:00 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-28 17:00 . 2011-04-29 02:46 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-28 17:00 . 2011-04-29 02:46 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-28 17:00 . 2011-04-29 02:46 114688 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-28 17:00 . 2011-04-25 04:31 1290624 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-28 17:00 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-28 17:00 . 2011-02-25 05:34 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-28 17:00 . 2011-04-27 02:17 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-28 17:00 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-28 17:00 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-28 15:37 . 2011-05-31 07:42 631400 ----a-w- c:\windows\system32\DTSSymmetryDLL.dll
2011-06-28 15:34 . 2011-05-27 15:58 1284712 ----a-w- c:\windows\RtlExUpd.dll
2011-06-28 15:33 . 2011-06-28 15:33 -------- d-----w- c:\program files\Common Files\InstallShield
2011-06-28 13:21 . 2011-06-28 13:21 -------- d-----w- c:\windows\system32\SPReview
2011-06-28 13:20 . 2011-06-28 13:20 -------- d-----w- c:\windows\system32\EventProviders
2011-06-28 10:21 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{81D4F52F-17CA-45CA-B20A-D8BA7DC87746}\mpengine.dll
2011-06-26 17:29 . 2011-06-26 17:30 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\TeamViewer
2011-06-26 17:29 . 2011-06-26 17:29 -------- d-----w- c:\users\Me....(^_^)\temp
2011-06-13 16:48 . 2011-06-13 16:48 -------- d-----w- c:\programdata\Tencent
2011-06-11 19:25 . 2011-06-11 19:35 -------- d-----w- c:\program files\Smart PDF Converter
2011-06-06 15:37 . 2011-06-13 16:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\Tencent
2011-06-06 15:18 . 2011-06-06 15:18 -------- d-----w- c:\program files\Tencent
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Internet Explorer\Plugins\nppdf32.dll
.
.
0