Retirer les protections d'un USB

sonia -  
 g3n-h@ckm@n -
Bonjour,

mon flash USB est infecter par un virus autorun et du coup je ne peux plus avoir accès..
à mes fichiers , la case lecture seule n'est pas cochée alors je ne sais plus comment retirer les protections de mon USB afin de supprimer le virus , si quelqu'un peut me conseiller un logiciel qui une astuce pour débarrassé de ce virus et de protections ...
les virus : WIN 32 starter HB , LKN runner et autorun worm
merci d'avance pour votre aide

81 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Une clé USB infectée par des virus autorun bloque l’accès aux données et active des protections qui empêchent l’écriture ou la suppression des fichiers, notamment WIN32.Starter.HB et LNK Runner. Pour répondre, la meilleure réponse suggère l’outil USBFix: lancer sur le bureau, connecter tous les périphériques sans les ouvrir, désactiver temporairement l’Antivirus et l’Antispyware, puis exécuter l’option Suppression et partager le rapport USBFix.txt. En cas d’autres avis, certains évoquent des outils complémentaires (Dr.Web) ou des rapports détaillés, et des échanges portent sur des droits d’utilisateur ou la nécessité de redémarrer plusieurs fois pour que le nettoyage prenne effet.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    salut

    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    2
  2. sonia
     
    Merci pour votre réponse

    j'ai déjà essayé cet alternative mais malheureusement il ne réussi pas à le détruire , c'est peut être a cause des protections en écriture , j'ai essayer unlocker et un autre logiciel pour embarrassée mais rien n y fait
    0
  3. sonia
     
    ############################## | UsbFix 7.048 | [Suppression]

    Pare-feu Windows: Activé
    RAM -> 1024 Mo
    C:\ (%systemdrive%) -> Disque fixe # 37 Go (7 Go libre(s) - 20%) [] # NTFS
    D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
    E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32

    ################## | Eléments infectieux |

    Non supprimé ! E:\New Folder .lnk
    Non supprimé ! E:\Passwords .lnk
    Non supprimé ! E:\Documents .lnk
    Non supprimé ! E:\Pictures .lnk
    Non supprimé ! E:\Music .lnk
    Non supprimé ! E:\Video .lnk
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
    Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
    Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
    Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
    Non supprimé ! E:\autorun.inf
    Non supprimé ! E:\klade

    ################## | Registre |

    ################## | Mountpoints2 |

    ################# | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

    j'ai enlevé quelques parties parce que le message était trop long
    0
  4. g3n-h@ckm@n
     
    non il me faut tout! comment je fais pour savoir s'il ne reste pas des infections dans les racines des disques ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sonia
     
    oui pardon ! voici le reste :
    ################## | Listing |

    [05/07/2011 - 14:54:09 | SHD ] C:\$Recycle.Bin
    [14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
    [13/05/2011 - 13:11:29 | D ] C:\ATI
    [10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
    [05/07/2011 - 14:47:28 | RASHD ] C:\Autorun.inf
    [02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
    [28/06/2011 - 17:36:00 | D ] C:\Boot
    [24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
    [24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
    [02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
    [20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
    [24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
    [02/07/2011 - 23:07:07 | D ] C:\Config.Msi
    [18/12/2010 - 16:24:37 | N | 10] C:\config.sys
    [14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
    [05/07/2011 - 14:01:17 | ASH | 804954112] C:\hiberfil.sys
    [01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
    [13/05/2011 - 13:05:26 | D ] C:\Intel
    [24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
    [16/12/2010 - 11:46:19 | N | 29] C:\kt
    [24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
    [20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
    [24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
    [24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
    [05/07/2011 - 14:01:20 | ASH | 1073741824] C:\pagefile.sys
    [14/07/2009 - 04:37:05 | D ] C:\PerfLogs
    [05/07/2011 - 14:38:57 | D ] C:\Program Files
    [02/07/2011 - 19:06:14 | D ] C:\ProgramData
    [24/08/2010 - 16:40:12 | SHD ] C:\Recovery
    [03/06/2011 - 11:27:51 | D ] C:\sh4ldr
    [04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
    [21/03/2011 - 18:25:34 | D ] C:\temp
    [05/07/2011 - 14:54:09 | D ] C:\UsbFix
    [05/07/2011 - 14:51:43 | A | 3268] C:\UsbFix.txt
    [05/07/2011 - 14:49:18 | N | 527829382] C:\UsbFix_Upload_Me_ME_-PC.zip
    [01/06/2011 - 23:29:28 | D ] C:\Users
    [01/06/2011 - 23:25:41 | | 20] C:\win7.ld
    [05/07/2011 - 13:55:37 | D ] C:\Windows
    [05/07/2011 - 14:54:09 | SHD ] D:\$RECYCLE.BIN
    [05/07/2011 - 14:47:28 | RASHD ] D:\Autorun.inf
    [02/07/2011 - 23:55:36 | D ] D:\CACFA
    [18/06/2011 - 17:37:30 | D ] D:\documants
    [12/05/2011 - 19:03:44 | D ] D:\Downloads
    [24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
    [24/06/2011 - 14:11:49 | D ] D:\Livres
    [02/05/2011 - 21:43:04 | D ] D:\Ma musique
    [12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
    [23/06/2011 - 21:56:32 | D ] D:\PiSsOu
    [05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
    [23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
    [22/08/2009 - 12:43:15 | D ] D:\
    [07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
    [07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
    [26/05/2010 - 12:06:34 | SHD ] E:\klade
    [21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
    [21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
    [19/04/2011 - 13:30:08 | D ] E:\journal l'index
    [07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
    [07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
    [07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
    [17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
    [07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
    [21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
    [22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
    [13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
    [21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
    [05/06/2011 - 20:57:06 | D ] E:\informatique -1-
    [21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
    [21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
    [21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
    [21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
    [21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
    [18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
    [27/03/2011 - 15:37:36 | SHD ] E:\dankojebac

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  7. g3n-h@ckm@n
     
    tu vois il en restait ^^

    repasse-le en mode sans echec
    0
  8. sonia
     
    oui effectivement :)

    voici le nouveau rapport :
    ############################## | UsbFix 7.048 | [Suppression]

    RAM -> 1024 Mo
    C:\ (%systemdrive%) -> Disque fixe # 37 Go (8 Go libre(s) - 20%) [] # NTFS
    D:\ -> Disque fixe # 39 Go (882 Mo libre(s) - 2%) [] # NTFS
    E:\ -> Disque amovible # 1016 Mo (985 Mo libre(s) - 97%) [SARA] # FAT32

    ################## | Eléments infectieux |

    Non supprimé ! E:\New Folder .lnk
    Non supprimé ! E:\Passwords .lnk
    Non supprimé ! E:\Documents .lnk
    Non supprimé ! E:\Pictures .lnk
    Non supprimé ! E:\Music .lnk
    Non supprimé ! E:\Video .lnk
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2485720209-627279451-2519433081-1000
    Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
    Non supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
    Non supprimé ! E:\Recycler\S-4-7-57-2440425638-2113657511-755132144-4045
    Non supprimé ! E:\autorun.inf
    Non supprimé ! E:\klade
    0
  9. sonia
     
    ################## | Listing |

    [05/07/2011 - 16:42:43 | D ] C:\## aswSnx private storage
    [05/07/2011 - 16:47:33 | SHD ] C:\$Recycle.Bin
    [14/05/2011 - 07:49:43 | N | 2006] C:\aqua_bitmap.cpp
    [13/05/2011 - 13:11:29 | D ] C:\ATI
    [10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
    [05/07/2011 - 14:54:34 | RASHD ] C:\Autorun.inf
    [02/06/2011 - 21:42:29 | D ] C:\bcd45bb3caed53dc58347c4f24
    [28/06/2011 - 17:36:00 | D ] C:\Boot
    [24/08/2010 - 11:59:36 | N | 212] C:\Boot.BAK
    [24/08/2010 - 17:22:26 | N | 356] C:\Boot.ini.saved
    [02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
    [20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
    [24/08/2010 - 17:22:27 | N | 8192] C:\BOOTSECT.BAK
    [02/07/2011 - 23:07:07 | D ] C:\Config.Msi
    [18/12/2010 - 16:24:37 | N | 10] C:\config.sys
    [14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
    [05/07/2011 - 16:43:47 | ASH | 804954112] C:\hiberfil.sys
    [01/06/2011 - 23:25:40 | | 448953] C:\IDPCW
    [13/05/2011 - 13:05:26 | D ] C:\Intel
    [24/08/2010 - 02:19:45 | N | 0] C:\IO.SYS
    [16/12/2010 - 11:46:19 | N | 29] C:\kt
    [24/08/2010 - 02:19:45 | N | 0] C:\MSDOS.SYS
    [20/09/2010 - 19:01:04 | RHD ] C:\MSOCache
    [24/08/2010 - 11:56:43 | N | 47564] C:\NTDETECT.COM
    [24/08/2010 - 11:56:43 | N | 251712] C:\ntldr
    [05/07/2011 - 16:43:50 | ASH | 1073741824] C:\pagefile.sys
    [14/07/2009 - 04:37:05 | D ] C:\PerfLogs
    [05/07/2011 - 16:40:40 | D ] C:\Program Files
    [02/07/2011 - 19:06:14 | D ] C:\ProgramData
    [24/08/2010 - 16:40:12 | SHD ] C:\Recovery
    [03/06/2011 - 11:27:51 | D ] C:\sh4ldr
    [04/07/2011 - 23:37:43 | SHD ] C:\System Volume Information
    [21/03/2011 - 18:25:34 | D ] C:\temp
    [05/07/2011 - 16:47:33 | D ] C:\UsbFix
    [05/07/2011 - 16:44:45 | A | 808] C:\UsbFix.txt
    [05/07/2011 - 14:56:17 | N | 527832110] C:\UsbFix_Upload_Me_ME_-PC.zip
    [01/06/2011 - 23:29:28 | D ] C:\Users
    [01/06/2011 - 23:25:41 | | 20] C:\win7.ld
    [05/07/2011 - 13:55:37 | D ] C:\Windows
    [05/07/2011 - 16:47:33 | SHD ] D:\$RECYCLE.BIN
    [05/07/2011 - 14:54:34 | RASHD ] D:\Autorun.inf
    [02/07/2011 - 23:55:36 | D ] D:\CACFA
    [18/06/2011 - 17:37:30 | D ] D:\documants
    [12/05/2011 - 19:03:44 | D ] D:\Downloads
    [24/06/2011 - 14:11:52 | D ] D:\LA secretaire en chef
    [24/06/2011 - 14:11:49 | D ] D:\Livres
    [02/05/2011 - 21:43:04 | D ] D:\Ma musique
    [12/05/2011 - 12:58:05 | D ] D:\MES IMAGES
    [23/06/2011 - 21:56:32 | D ] D:\PiSsOu
    [05/07/2011 - 12:14:56 | SHD ] D:\RECYCLER
    [23/09/2010 - 15:17:56 | SHD ] D:\System Volume Information
    [22/08/2009 - 12:43:15 | D ] D:\
    [07/06/2011 - 14:26:22 | A | 541184] E:\cv sara.doc
    [07/06/2011 - 14:20:20 | RSHD ] E:\RECYCLER
    [26/05/2010 - 12:06:34 | SHD ] E:\klade
    [21/06/2011 - 11:09:08 | N | 143] E:\autorun.inf
    [21/06/2011 - 11:09:14 | RSH | 81920] E:\keioq.exe
    [19/04/2011 - 13:30:08 | D ] E:\journal l'index
    [07/06/2011 - 18:38:58 | A | 190464] E:\CV AISSANI.doc
    [07/06/2011 - 14:24:24 | A | 11278] E:\SWScan.jpg
    [07/06/2011 - 00:10:14 | A | 17115] E:\Monsieur.docx
    [17/03/2011 - 13:03:36 | A | 23552] E:\??? ???.doc
    [07/06/2011 - 18:38:44 | A | 17660] E:\Aissani Sara Constantine.docx
    [21/06/2011 - 11:47:30 | A | 667] E:\Copy of Shortcut to (1).lnk
    [22/03/2010 - 14:33:06 | RSH | 81920] E:\keioq.scr
    [13/06/2010 - 21:27:56 | SHD ] E:\??? ??????? ????????? ?? ????? ??????
    [21/06/2011 - 11:47:30 | A | 671] E:\Copy of Shortcut to (2).lnk
    [05/06/2011 - 20:57:06 | D ] E:\informatique -1-
    [21/06/2011 - 11:47:30 | A | 857] E:\Copy of Shortcut to (3).lnk
    [21/06/2011 - 11:47:30 | A | 851] E:\Copy of Shortcut to (4).lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\New Folder .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Passwords .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Documents .lnk
    [21/06/2011 - 11:09:22 | A | 295] E:\Pictures .lnk
    [21/06/2011 - 11:09:24 | A | 295] E:\Music .lnk
    [21/06/2011 - 11:09:24 | A | 295] E:\Video .lnk
    [21/06/2011 - 11:09:20 | RSH | 81920] E:\toaxow.exe
    [18/10/2010 - 09:45:10 | RSH | 81920] E:\toaxow.scr
    [27/03/2011 - 15:37:36 | SHD ] E:\dankojebac

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ME_-PC.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  10. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  11. sonia
     
    Merci pour votre réponse !!
    bon voilà le lien du rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijw2XXsSF.txt

    je tiens à préciser que mon pc n'est pas infecté , mais mon flash USB
    0
  12. g3n-h@ckm@n
     
    desactive la sandbox d'avast

    ======================================

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Program Files\AutorunRemover\AutorunRemover.exe

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  13. sonia
     
    sandboxie desactivée
    le autorun remover désinstallé ( c'est un outil que j'ai téléchargé afin de me débarrassé de l'autorun mais je n'est su l'utiliser alors je l'ai désinstallé )
    je l'ai téléchargé d'ici : http://autorun-remover.programmesetjeux.com/versions
    maintenant il n'est plus présent dans mon pc
    0
  14. g3n-h@ckm@n
     
    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
    sans les lignes , en une seule fois en le mettant en surbrillance :
    ___________________________________________________
    file::
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ÇáãÕÍÝ ÇáÑÞãí.lnk
    C:\ProgramData\kbkwknay.ayh

    folder::
    C:\Program Files\Quranzu1

    attrib::

    ___________________________________________________

    copie-le (ctrl+c ou clique droit sur la selection puis => copier)

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  15. sonia
     
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Utilisateur : Me....(^_^) (Administrateurs)
    Ordinateur : ME_-PC
    Système d'exploitation : Windows 7 Ultimate (32 bits)
    Internet Explorer : 9.0.8112.16421
    Mozilla Firefox : 5.0 (fr)

    Switchs possibles :

    processes:: | file:: | folder::
    Registry:: | Driver:: | replace::
    txt:: | Host:: | DNS:: | NsLook::
    Command:: | list:: | attrib::

    Script : 18:21:12

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\C????? C?????.lnk
    Supprimé : C:\ProgramData\kbkwknay.ayh

    ¤

    Supprimé : C:\Program Files\Quranzu1

    ¤

    Disques externes : 864 Objets réattribués
    Disque Local : 10 Objets réattribués
    Utilisateurs : 1 Objets réattribués
    ProgramFiles : 15 Objets réattribués
    Music : 2 Objets réattribués
    Pictures : 5 Objets réattribués
    Videos : 0 Objets réattribués
    Downloads : 27 Objets réattribués
    Desktop : 88 Objets réattribués
    Links : 0 Objets réattribués
    Searches : 3 Objets réattribués
    Contacts : 0 Objets réattribués
    Saved Games : 0 Objets réattribués
    Favorites : 0 Objets réattribués
    Documents : 5 Objets réattribués
    Windows : 128 Objets réattribués
    StartMenu : 2 Objets réattribués
    Librairies : 0 Objets réattribués
    Quick Launch : 2 Objets réattribués
    %AppData% : 11 Objets réattribués

    ¤

    explorer.exe -> Processus redémarré

    Fin : 18:24:01

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  16. Utilisateur anonyme
     
    hello pascal ,

    Tu pourras me faire uploader :

    le fichier E:\toaxow.exe
    le fichier E:\toaxow.scr
    le dossier E:\dankojebac
    le dossier E:\klade
    le fichier E:\keioq.exe


    Par avance merci :)
    0
  17. g3n-h@ckm@n
     
    ok cedric on va les recuperer dans la qoobox :)

    ============================

    @sonia :

    [u][b]/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\[/b][/u]

    [b]__________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux![/u]<<<<<<<<
    =====================================================[/b]

    [i]Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur[/i]

    Telecharge ici : [url="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"]Combofix[/url]

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    [b]_________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> [u]Désactive provisoirement et seulement le temps de l'utilisation de ComboFix[/u],
    >>[u]la protection en temps réel de ton Antivirus et de tes Antispywares[/u],
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°[/b]

    [b]si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...." [/b]

    sur combofix renommé

    [color="#FF0000"][u][b]!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!![/b][/u][/color]

    n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  18. sonia
     
    merci pour votre réponse ,

    je n y arrive pas a copier / coller ces fichiers car ils sont illisibles ou endommagés , les fichiers que mon anti virus détecte comme virus sont quant à eux intouchable car apparemment ils sont protégé en écriture ( autorun.inf , copy of shortcut (1) )
    0
  19. sonia
     
    je n'arrive pas à utiliser combofix , il me dit que l'anti virus est activé mais je suis sur que je l'ai désactive ( protection résidente + pare feu )
    0
  20. g3n-h@ckm@n
     
    dans ce cas passe outre l'avertissement
    0
  21. sonia
     
    omboFix 11-07-05.02 - Me....(^_^) 05/07/2011 19:39:20.1.2 - x86
    Microsoft Windows 7 Edition Intégrale 6.1.7601.1.1256.213.1036.18.1024.515 [GMT 2:00]
    Running from: c:\users\Me....(^_^)\Desktop\sonia.exe
    AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
    FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
    SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    * Created a new restore point
    .
    .
    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\windows\system32\muzapp.exe
    .
    .
    ((((((((((((((((((((((((( Files Created from 2011-06-05 to 2011-07-05 )))))))))))))))))))))))))))))))
    .
    .
    2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Local\temp
    2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\ME2046~1~(^_\AppData\Local\temp
    2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Invité\AppData\Local\temp
    2011-07-05 17:48 . 2011-07-05 17:48 -------- d-----w- c:\users\Default\AppData\Local\temp
    2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- C:\sonia
    2011-07-05 16:48 . 2011-07-05 17:36 -------- d-----w- C:\32788R22FWJFW
    2011-07-05 15:22 . 2011-07-05 16:24 -------- d-----w- C:\Kill'em
    2011-07-05 10:06 . 2011-07-05 14:49 -------- d-----w- C:\UsbFix
    2011-07-03 18:11 . 2011-07-03 18:11 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
    2011-07-03 18:11 . 2011-07-03 18:11 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
    2011-06-28 17:16 . 2011-04-25 15:29 141104 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
    2011-06-28 17:16 . 2011-04-22 23:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
    2011-06-28 17:16 . 2011-04-22 23:35 1797632 ----a-w- c:\windows\system32\jscript9.dll
    2011-06-28 17:16 . 2011-06-28 17:16 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
    2011-06-28 17:00 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
    2011-06-28 17:00 . 2011-04-29 02:46 311808 ----a-w- c:\windows\system32\drivers\srv.sys
    2011-06-28 17:00 . 2011-04-29 02:46 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
    2011-06-28 17:00 . 2011-04-29 02:46 114688 ----a-w- c:\windows\system32\drivers\srvnet.sys
    2011-06-28 17:00 . 2011-04-25 04:31 1290624 ----a-w- c:\windows\system32\drivers\tcpip.sys
    2011-06-28 17:00 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
    2011-06-28 17:00 . 2011-02-25 05:34 571904 ----a-w- c:\windows\system32\oleaut32.dll
    2011-06-28 17:00 . 2011-04-27 02:17 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
    2011-06-28 17:00 . 2011-04-27 02:17 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
    2011-06-28 17:00 . 2011-04-27 02:17 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
    2011-06-28 15:37 . 2011-05-31 07:42 631400 ----a-w- c:\windows\system32\DTSSymmetryDLL.dll
    2011-06-28 15:34 . 2011-05-27 15:58 1284712 ----a-w- c:\windows\RtlExUpd.dll
    2011-06-28 15:33 . 2011-06-28 15:33 -------- d-----w- c:\program files\Common Files\InstallShield
    2011-06-28 13:21 . 2011-06-28 13:21 -------- d-----w- c:\windows\system32\SPReview
    2011-06-28 13:20 . 2011-06-28 13:20 -------- d-----w- c:\windows\system32\EventProviders
    2011-06-28 10:21 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{81D4F52F-17CA-45CA-B20A-D8BA7DC87746}\mpengine.dll
    2011-06-26 17:29 . 2011-06-26 17:30 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\TeamViewer
    2011-06-26 17:29 . 2011-06-26 17:29 -------- d-----w- c:\users\Me....(^_^)\temp
    2011-06-13 16:48 . 2011-06-13 16:48 -------- d-----w- c:\programdata\Tencent
    2011-06-11 19:25 . 2011-06-11 19:35 -------- d-----w- c:\program files\Smart PDF Converter
    2011-06-06 15:37 . 2011-06-13 16:48 -------- d-----w- c:\users\Me....(^_^)\AppData\Roaming\Tencent
    2011-06-06 15:18 . 2011-06-06 15:18 -------- d-----w- c:\program files\Tencent
    2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
    2011-06-06 10:55 . 2011-06-06 10:55 183696 ----a-w- c:\program files\Internet Explorer\Plugins\nppdf32.dll
    .
    .
    0
  • 1
  • 2
  • 3
  • 4
  • 5