A voir également:
- Retirer les protections d'un USB
- Cle usb non reconnu - Guide
- Medicat usb - Guide
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Cle usb bootable - Guide
- Formater clé usb mac - Guide
81 réponses
Utilisateur anonyme
5 juil. 2011 à 14:09
5 juil. 2011 à 14:09
salut
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Merci pour votre réponse
j'ai déjà essayé cet alternative mais malheureusement il ne réussi pas à le détruire , c'est peut être a cause des protections en écriture , j'ai essayer unlocker et un autre logiciel pour embarrassée mais rien n y fait
j'ai déjà essayé cet alternative mais malheureusement il ne réussi pas à le détruire , c'est peut être a cause des protections en écriture , j'ai essayer unlocker et un autre logiciel pour embarrassée mais rien n y fait
############################## | UsbFix 7.048 | [Suppression]
Pare-feu Windows: Activé
RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (7 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32
################## | Eléments infectieux |
Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade
################## | Registre |
################## | Mountpoints2 |
################# | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
j'ai enlevé quelques parties parce que le message était trop long
Pare-feu Windows: Activé
RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (7 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32
################## | Eléments infectieux |
Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade
################## | Registre |
################## | Mountpoints2 |
################# | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
j'ai enlevé quelques parties parce que le message était trop long
Utilisateur anonyme
5 juil. 2011 à 15:54
5 juil. 2011 à 15:54
non il me faut tout! comment je fais pour savoir s'il ne reste pas des infections dans les racines des disques ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui pardon ! voici le reste :
################## | Listing |
[05/07/2011 - 14:54:09 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:47:28 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 14:01:17 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 14:01:20 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 14:38:57 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 14:54:09 | D ] C:\UsbFix
[05/07/2011 - 14:51:43 | A | 3268] C:\UsbFix.txt
[05/07/2011 - 14:49:18 | N | 527829382] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 14:54:09 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:47:28 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
################## | Listing |
[05/07/2011 - 14:54:09 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:47:28 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 14:01:17 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 14:01:20 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 14:38:57 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 14:54:09 | D ] C:\UsbFix
[05/07/2011 - 14:51:43 | A | 3268] C:\UsbFix.txt
[05/07/2011 - 14:49:18 | N | 527829382] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 14:54:09 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:47:28 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
oui effectivement :)
voici le nouveau rapport :
############################## | UsbFix 7.048 | [Suppression]
RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (8 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32
################## | Eléments infectieux |
Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade
voici le nouveau rapport :
############################## | UsbFix 7.048 | [Suppression]
RAM -> 1024 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (8 Go libre(s) - 20%) [] # NTFS
D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32
################## | Eléments infectieux |
Non supprimé ! E:\New Folder .lnk
Non supprimé ! E:\Passwords .lnk
Non supprimé ! E:\Documents .lnk
Non supprimé ! E:\Pictures .lnk
Non supprimé ! E:\Music .lnk
Non supprimé ! E:\Video .lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
Non supprimé ! E:\autorun.inf
Non supprimé ! E:\klade
################## | Listing |
[05/07/2011 - 16:42:43 | D ] C:\## aswSnx private storage
[05/07/2011 - 16:47:33 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:54:34 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 16:43:47 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 16:43:50 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 16:40:40 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 16:47:33 | D ] C:\UsbFix
[05/07/2011 - 16:44:45 | A | 808] C:\UsbFix.txt
[05/07/2011 - 14:56:17 | N | 527832110] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 16:47:33 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:54:34 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
[05/07/2011 - 16:42:43 | D ] C:\## aswSnx private storage
[05/07/2011 - 16:47:33 | SHD ] C:\$Recycle.Bin
[14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
[13/05/2011 - 13:11:29 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/07/2011 - 14:54:34 | RASHD ] C:\Autorun.inf
[02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
[28/06/2011 - 17:36:00 | D ] C:\Boot
[24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
[24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
[02/07/2011 - 23:07:07 | D ] C:\Config.Msi
[18/12/2010 - 16:24:37 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[05/07/2011 - 16:43:47 | ASH | 804954112] C:\hiberfil.sys
[01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
[13/05/2011 - 13:05:26 | D ] C:\Intel
[24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
[16/12/2010 - 11:46:19 | N | 29] C:\kt
[24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
[20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
[24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
[24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
[05/07/2011 - 16:43:50 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[05/07/2011 - 16:40:40 | D ] C:\Program Files
[02/07/2011 - 19:06:14 | D ] C:\ProgramData
[24/08/2010 - 16:40:12 | SHD ] C:\Recovery
[03/06/2011 - 11:27:51 | D ] C:\sh4ldr
[04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
[21/03/2011 - 18:25:34 | D ] C:\temp
[05/07/2011 - 16:47:33 | D ] C:\UsbFix
[05/07/2011 - 16:44:45 | A | 808] C:\UsbFix.txt
[05/07/2011 - 14:56:17 | N | 527832110] C:\UsbFix_Upload_Me_ME_-PC.zip
[01/06/2011 - 23:29:28 | D ] C:\Users
[01/06/2011 - 23:25:41 | | 20] C:\win7.ld
[05/07/2011 - 13:55:37 | D ] C:\Windows
[05/07/2011 - 16:47:33 | SHD ] D:\$RECYCLE.BIN
[05/07/2011 - 14:54:34 | RASHD ] D:\Autorun.inf
[02/07/2011 - 23:55:36 | D ] D:\CACFA
[18/06/2011 - 17:37:30 | D ] D:\documants
[12/05/2011 - 19:03:44 | D ] D:\Downloads
[24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
[24/06/2011 - 14:11:49 | D ] D:\Livres
[02/05/2011 - 21:43:04 | D ] D:\Ma musique
[12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
[23/06/2011 - 21:56:32 | D ] D:\PiSsOu
[05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
[23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
[22/08/2009 - 12:43:15 | D ] D:\
[07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
[07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
[26/05/2010 - 12:06:34 | SHD ] E:\klade
[21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
[21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
[19/04/2011 - 13:30:08 | D ] E:\journal l'index
[07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
[07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
[07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
[17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
[07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
[21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
[22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
[13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
[21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
[05/06/2011 - 20:57:06 | D ] E:\informatique -1-
[21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
[21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
[21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
[21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
[21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
[21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
[18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
[27/03/2011 - 15:37:36 | SHD ] E:\dankojebac
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur anonyme
5 juil. 2011 à 17:10
5 juil. 2011 à 17:10
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Merci pour votre réponse !!
bon voilà le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijw2XXsSF.txt
je tiens à préciser que mon pc n'est pas infecté , mais mon flash USB
bon voilà le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijw2XXsSF.txt
je tiens à préciser que mon pc n'est pas infecté , mais mon flash USB
Utilisateur anonyme
5 juil. 2011 à 17:48
5 juil. 2011 à 17:48
desactive la sandbox d'avast
======================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files\AutorunRemover\AutorunRemover.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
======================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files\AutorunRemover\AutorunRemover.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
sandboxie desactivée
le autorun remover désinstallé ( c'est un outil que j'ai téléchargé afin de me débarrassé de l'autorun mais je n'est su l'utiliser alors je l'ai désinstallé )
je l'ai téléchargé d'ici : http://autorun-remover.programmesetjeux.com/versions
maintenant il n'est plus présent dans mon pc
le autorun remover désinstallé ( c'est un outil que j'ai téléchargé afin de me débarrassé de l'autorun mais je n'est su l'utiliser alors je l'ai désinstallé )
je l'ai téléchargé d'ici : http://autorun-remover.programmesetjeux.com/versions
maintenant il n'est plus présent dans mon pc
Utilisateur anonyme
5 juil. 2011 à 18:14
5 juil. 2011 à 18:14
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
file::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ÇáãÕÍÝ ÇáÑÞãí.lnk
C:\ProgramData\kbkwknay.ayh
folder::
C:\Program Files\Quranzu1
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
file::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ÇáãÕÍÝ ÇáÑÞãí.lnk
C:\ProgramData\kbkwknay.ayh
folder::
C:\Program Files\Quranzu1
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Me....(^_^) (Administrateurs)
Ordinateur : ME_-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 18:21:12
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\C????? C?????.lnk
Supprimé : C:\ProgramData\kbkwknay.ayh
¤
Supprimé : C:\Program Files\Quranzu1
¤
Disques externes : 864 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 2 Objets réattribués
Pictures : 5 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 27 Objets réattribués
Desktop : 88 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 128 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 11 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 18:24:01
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Me....(^_^) (Administrateurs)
Ordinateur : ME_-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 18:21:12
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\C????? C?????.lnk
Supprimé : C:\ProgramData\kbkwknay.ayh
¤
Supprimé : C:\Program Files\Quranzu1
¤
Disques externes : 864 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 2 Objets réattribués
Pictures : 5 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 27 Objets réattribués
Desktop : 88 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 128 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 11 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 18:24:01
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
5 juil. 2011 à 18:30
5 juil. 2011 à 18:30
hello pascal ,
Tu pourras me faire uploader :
le fichier E:\toaxow.exe
le fichier E:\toaxow.scr
le dossier E:\dankojebac
le dossier E:\klade
le fichier E:\keioq.exe
Par avance merci :)
Tu pourras me faire uploader :
le fichier E:\toaxow.exe
le fichier E:\toaxow.scr
le dossier E:\dankojebac
le dossier E:\klade
le fichier E:\keioq.exe
Par avance merci :)
Utilisateur anonyme
5 juil. 2011 à 18:35
5 juil. 2011 à 18:35
ok cedric on va les recuperer dans la qoobox :)
============================
@sonia :
[u][b]/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\[/b][/u]
[b]__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux![/u]<<<<<<<<
=====================================================[/b]
[i]Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur[/i]
Telecharge ici : [url="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"]Combofix[/url]
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
[b]_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> [u]Désactive provisoirement et seulement le temps de l'utilisation de ComboFix[/u],
>>[u]la protection en temps réel de ton Antivirus et de tes Antispywares[/u],
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°[/b]
[b]si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...." [/b]
sur combofix renommé
[color="#FF0000"][u][b]!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!![/b][/u][/color]
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
============================
@sonia :
[u][b]/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\[/b][/u]
[b]__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux![/u]<<<<<<<<
=====================================================[/b]
[i]Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur[/i]
Telecharge ici : [url="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"]Combofix[/url]
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
[b]_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> [u]Désactive provisoirement et seulement le temps de l'utilisation de ComboFix[/u],
>>[u]la protection en temps réel de ton Antivirus et de tes Antispywares[/u],
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°[/b]
[b]si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...." [/b]
sur combofix renommé
[color="#FF0000"][u][b]!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!![/b][/u][/color]
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
merci pour votre réponse ,
je n y arrive pas a copier / coller ces fichiers car ils sont illisibles ou endommagés , les fichiers que mon anti virus détecte comme virus sont quant à eux intouchable car apparemment ils sont protégé en écriture ( autorun.inf , copy of shortcut (1) )
je n y arrive pas a copier / coller ces fichiers car ils sont illisibles ou endommagés , les fichiers que mon anti virus détecte comme virus sont quant à eux intouchable car apparemment ils sont protégé en écriture ( autorun.inf , copy of shortcut (1) )
je n'arrive pas à utiliser combofix , il me dit que l'anti virus est activé mais je suis sur que je l'ai désactive ( protection résidente + pare feu )
omboFix 11-07-05.02 - Me....(^_^) 05/07/2011 19:39:20.1.2 - x86
Microsoft Windows 7 Edition Intégrale 6.1.7601.1.1256.213.1036.18.1024.515 [GMT 2:00]
Running from: c:\users\Me....(^_^)\Desktop\sonia.exe
AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\muzapp.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-06-05 to 2011-07-05 )))))))))))))))))))))))))))))))
.
.
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\ME2046~1~(^_\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- C:\sonia
2011-07-05 16:48 . 2011-07-05 17:36 -------- d-----w- C:\32788R22FWJFW
2011-07-05 15:22 . 2011-07-05 16:24 -------- d-----w- C:\Kill'em
2011-07-05 10:06 . 2011-07-05 14:49 -------- d-----w- C:\UsbFix
2011-07-03 18:11 . 2011-07-03 18:11 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-07-03 18:11 . 2011-07-03 18:11 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-06-28 17:16 . 2011-04-25 15:29 141104 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2011-06-28 17:16 . 2011-04-22 23:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-06-28 17:16 . 2011-04-22 23:35 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-06-28 17:16 . 2011-06-28 17:16 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-06-28 17:00 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-28 17:00 . 2011-04-29 02:46 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-28 17:00 . 2011-04-29 02:46 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-28 17:00 . 2011-04-29 02:46 114688 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-28 17:00 . 2011-04-25 04:31 1290624 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-28 17:00 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-28 17:00 . 2011-02-25 05:34 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-28 17:00 . 2011-04-27 02:17 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-28 17:00 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-28 17:00 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-28 15:37 . 2011-05-31 07:42 631400 ----a-w- c:\windows\system32\DTSSymmetryDLL.dll
2011-06-28 15:34 . 2011-05-27 15:58 1284712 ----a-w- c:\windows\RtlExUpd.dll
2011-06-28 15:33 . 2011-06-28 15:33 -------- d-----w- c:\program files\Common Files\InstallShield
2011-06-28 13:21 . 2011-06-28 13:21 -------- d-----w- c:\windows\system32\SPReview
2011-06-28 13:20 . 2011-06-28 13:20 -------- d-----w- c:\windows\system32\EventProviders
2011-06-28 10:21 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{81D4F52F-17CA-45CA-B20A-D8BA7DC87746}\mpengine.dll
2011-06-26 17:29 . 2011-06-26 17:30 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\TeamViewer
2011-06-26 17:29 . 2011-06-26 17:29 -------- d-----w- c:\users\Me....(^_^)\temp
2011-06-13 16:48 . 2011-06-13 16:48 -------- d-----w- c:\programdata\Tencent
2011-06-11 19:25 . 2011-06-11 19:35 -------- d-----w- c:\program files\Smart PDF Converter
2011-06-06 15:37 . 2011-06-13 16:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\Tencent
2011-06-06 15:18 . 2011-06-06 15:18 -------- d-----w- c:\program files\Tencent
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Internet Explorer\Plugins\nppdf32.dll
.
.
Microsoft Windows 7 Edition Intégrale 6.1.7601.1.1256.213.1036.18.1024.515 [GMT 2:00]
Running from: c:\users\Me....(^_^)\Desktop\sonia.exe
AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\muzapp.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-06-05 to 2011-07-05 )))))))))))))))))))))))))))))))
.
.
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\ME2046~1~(^_\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- C:\sonia
2011-07-05 16:48 . 2011-07-05 17:36 -------- d-----w- C:\32788R22FWJFW
2011-07-05 15:22 . 2011-07-05 16:24 -------- d-----w- C:\Kill'em
2011-07-05 10:06 . 2011-07-05 14:49 -------- d-----w- C:\UsbFix
2011-07-03 18:11 . 2011-07-03 18:11 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-07-03 18:11 . 2011-07-03 18:11 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-06-28 17:16 . 2011-04-25 15:29 141104 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2011-06-28 17:16 . 2011-04-22 23:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-06-28 17:16 . 2011-04-22 23:35 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-06-28 17:16 . 2011-06-28 17:16 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-06-28 17:00 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-28 17:00 . 2011-04-29 02:46 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-28 17:00 . 2011-04-29 02:46 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-28 17:00 . 2011-04-29 02:46 114688 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-28 17:00 . 2011-04-25 04:31 1290624 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-28 17:00 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-28 17:00 . 2011-02-25 05:34 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-28 17:00 . 2011-04-27 02:17 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-28 17:00 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-28 17:00 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-28 15:37 . 2011-05-31 07:42 631400 ----a-w- c:\windows\system32\DTSSymmetryDLL.dll
2011-06-28 15:34 . 2011-05-27 15:58 1284712 ----a-w- c:\windows\RtlExUpd.dll
2011-06-28 15:33 . 2011-06-28 15:33 -------- d-----w- c:\program files\Common Files\InstallShield
2011-06-28 13:21 . 2011-06-28 13:21 -------- d-----w- c:\windows\system32\SPReview
2011-06-28 13:20 . 2011-06-28 13:20 -------- d-----w- c:\windows\system32\EventProviders
2011-06-28 10:21 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{81D4F52F-17CA-45CA-B20A-D8BA7DC87746}\mpengine.dll
2011-06-26 17:29 . 2011-06-26 17:30 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\TeamViewer
2011-06-26 17:29 . 2011-06-26 17:29 -------- d-----w- c:\users\Me....(^_^)\temp
2011-06-13 16:48 . 2011-06-13 16:48 -------- d-----w- c:\programdata\Tencent
2011-06-11 19:25 . 2011-06-11 19:35 -------- d-----w- c:\program files\Smart PDF Converter
2011-06-06 15:37 . 2011-06-13 16:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\Tencent
2011-06-06 15:18 . 2011-06-06 15:18 -------- d-----w- c:\program files\Tencent
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Internet Explorer\Plugins\nppdf32.dll
.
.