Supression de Ainslot.A Windows 7 64bit
Fermé
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
-
28 sept. 2011 à 15:18
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012 - 29 sept. 2011 à 07:39
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012 - 29 sept. 2011 à 07:39
A voir également:
- Supression de Ainslot.A Windows 7 64bit
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
- Clé de produit windows 7 - Guide
- Movie maker windows 7 - Télécharger - Montage & Édition
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Visionneuse photo windows 7 - Télécharger - Visionnage & Diaporama
9 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
28 sept. 2011 à 15:53
28 sept. 2011 à 15:53
bonjour
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
28 sept. 2011 à 18:33
28 sept. 2011 à 18:33
Merci beaucoup de la rapidité de ta réponse J'adore ^^ maintenant je suis tout a toi je suis dispo. j'attends ta prochaine réponse encore merci. voila le rapport d'erreur:
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 18:16:29 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2672 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (23 Go libre(s) - 62%) [PS3] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [] # FAT32
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Users\Valentin\AppData\Roaming\mscrss.exe
Supprimé! C:\Users\Valentin\AppData\Roaming\data.dat
Supprimé! C:\Users\Valentin\AppData\Local\Temp\3. Patch 32bits-64bits IDM 6.06 build 8.exe
Supprimé! C:\Users\Valentin\AppData\Local\Temp\svchost.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-527451889-227793237-1722741581-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 18:16:29 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2672 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (23 Go libre(s) - 62%) [PS3] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [] # FAT32
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Users\Valentin\AppData\Roaming\mscrss.exe
Supprimé! C:\Users\Valentin\AppData\Roaming\data.dat
Supprimé! C:\Users\Valentin\AppData\Local\Temp\3. Patch 32bits-64bits IDM 6.06 build 8.exe
Supprimé! C:\Users\Valentin\AppData\Local\Temp\svchost.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-527451889-227793237-1722741581-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
28 sept. 2011 à 21:14
28 sept. 2011 à 21:14
poste a nouveau le rapport il n'est pas complet
de +
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
de +
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
Modifié par kyhotis le 28/09/2011 à 22:47
Modifié par kyhotis le 28/09/2011 à 22:47
Desoler j'ai du refaire un raport avec usbfix donc voici le lien de ZHPdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_g9p14c13c11k10v11u812g13w6l8k14b7f9p12g10q8w14k14t10
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:32:32 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2662 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (24 Go libre(s) - 65%) [PS3] # NTFS
G:\ -> CD-ROM
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2116121545-1138016324-646433798-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3219527552-1508814629-4218560121-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|svchost.exe
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cfce582d-d0fe-11e0-bd15-984be1967689}
################## | Listing |
[28/09/2011 - 22:34:59 | SHD ] C:\$Recycle.Bin
[20/09/2011 - 19:59:07 | N | 1024] C:\.rnd
[21/09/2011 - 23:05:45 | D ] C:\ATI
[23/10/2010 - 03:56:09 | D ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/09/2011 - 18:23:17 | ASH | 3112587264] C:\hiberfil.sys
[20/12/2010 - 02:05:43 | D ] C:\HP
[28/08/2011 - 19:37:29 | RHD ] C:\MSOCache
[28/09/2011 - 18:23:18 | ASH | 4150116352] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/09/2011 - 22:28:54 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/09/2011 - 18:44:48 | D ] C:\Program Files
[28/09/2011 - 14:56:28 | D ] C:\Program Files (x86)
[20/09/2011 - 19:58:40 | HD ] C:\ProgramData
[21/08/2011 - 02:04:20 | SHD ] C:\Recovery
[21/08/2011 - 02:09:23 | D ] C:\SwSetup
[28/09/2011 - 14:50:39 | SHD ] C:\System Volume Information
[21/08/2011 - 02:04:24 | D ] C:\SYSTEM.SAV
[28/09/2011 - 22:34:59 | D ] C:\UsbFix
[28/09/2011 - 22:32:35 | A | 3088] C:\UsbFix.txt
[21/08/2011 - 02:02:52 | D ] C:\Users
[09/09/2011 - 13:12:25 | D ] C:\Windows
[28/09/2011 - 22:28:50 | D ] C:\ZHP
[28/09/2011 - 22:34:59 | SHD ] D:\$RECYCLE.BIN
[21/08/2011 - 02:09:24 | D ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[21/08/2011 - 02:09:24 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 11:40:51 | N | 483] D:\CSP.DAT
[21/08/2011 - 02:09:24 | D ] D:\hp
[21/08/2011 - 02:09:16 | N | 8] D:\HP_WSD.dat
[21/08/2011 - 02:09:24 | N | 22] D:\language.ini
[21/08/2011 - 02:09:25 | D ] D:\preload
[21/08/2011 - 02:09:25 | SD ] D:\Recovery
[20/12/2010 - 11:59:09 | N | 0] D:\RPCONFIG.LOG
[21/08/2011 - 12:14:00 | SHD ] D:\System Volume Information
[21/08/2011 - 02:09:25 | D ] D:\system.sav
[28/09/2011 - 22:34:59 | SHD ] F:\$RECYCLE.BIN
[25/09/2011 - 20:28:25 | D ] F:\Fable III
[12/09/2011 - 12:12:40 | SHD ] F:\System Volume Information
[28/09/2011 - 13:19:46 | D ] I:\TP2
[28/09/2011 - 14:03:48 | N | 74027949] I:\codeblocks-10.05mingw-setup.exe
[28/09/2011 - 14:04:40 | N | 30558185] I:\KiCad-2008-08-25c-final-WinXP_autoinstall.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:32:32 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2662 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (24 Go libre(s) - 65%) [PS3] # NTFS
G:\ -> CD-ROM
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2116121545-1138016324-646433798-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3219527552-1508814629-4218560121-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|svchost.exe
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cfce582d-d0fe-11e0-bd15-984be1967689}
################## | Listing |
[28/09/2011 - 22:34:59 | SHD ] C:\$Recycle.Bin
[20/09/2011 - 19:59:07 | N | 1024] C:\.rnd
[21/09/2011 - 23:05:45 | D ] C:\ATI
[23/10/2010 - 03:56:09 | D ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/09/2011 - 18:23:17 | ASH | 3112587264] C:\hiberfil.sys
[20/12/2010 - 02:05:43 | D ] C:\HP
[28/08/2011 - 19:37:29 | RHD ] C:\MSOCache
[28/09/2011 - 18:23:18 | ASH | 4150116352] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/09/2011 - 22:28:54 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/09/2011 - 18:44:48 | D ] C:\Program Files
[28/09/2011 - 14:56:28 | D ] C:\Program Files (x86)
[20/09/2011 - 19:58:40 | HD ] C:\ProgramData
[21/08/2011 - 02:04:20 | SHD ] C:\Recovery
[21/08/2011 - 02:09:23 | D ] C:\SwSetup
[28/09/2011 - 14:50:39 | SHD ] C:\System Volume Information
[21/08/2011 - 02:04:24 | D ] C:\SYSTEM.SAV
[28/09/2011 - 22:34:59 | D ] C:\UsbFix
[28/09/2011 - 22:32:35 | A | 3088] C:\UsbFix.txt
[21/08/2011 - 02:02:52 | D ] C:\Users
[09/09/2011 - 13:12:25 | D ] C:\Windows
[28/09/2011 - 22:28:50 | D ] C:\ZHP
[28/09/2011 - 22:34:59 | SHD ] D:\$RECYCLE.BIN
[21/08/2011 - 02:09:24 | D ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[21/08/2011 - 02:09:24 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 11:40:51 | N | 483] D:\CSP.DAT
[21/08/2011 - 02:09:24 | D ] D:\hp
[21/08/2011 - 02:09:16 | N | 8] D:\HP_WSD.dat
[21/08/2011 - 02:09:24 | N | 22] D:\language.ini
[21/08/2011 - 02:09:25 | D ] D:\preload
[21/08/2011 - 02:09:25 | SD ] D:\Recovery
[20/12/2010 - 11:59:09 | N | 0] D:\RPCONFIG.LOG
[21/08/2011 - 12:14:00 | SHD ] D:\System Volume Information
[21/08/2011 - 02:09:25 | D ] D:\system.sav
[28/09/2011 - 22:34:59 | SHD ] F:\$RECYCLE.BIN
[25/09/2011 - 20:28:25 | D ] F:\Fable III
[12/09/2011 - 12:12:40 | SHD ] F:\System Volume Information
[28/09/2011 - 13:19:46 | D ] I:\TP2
[28/09/2011 - 14:03:48 | N | 74027949] I:\codeblocks-10.05mingw-setup.exe
[28/09/2011 - 14:04:40 | N | 30558185] I:\KiCad-2008-08-25c-final-WinXP_autoinstall.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 sept. 2011 à 05:46
29 sept. 2011 à 05:46
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Microsoft.NET\Framework\v2.0.50727\explorer.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Microsoft.NET\Framework\v2.0.50727\explorer.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
29 sept. 2011 à 06:58
29 sept. 2011 à 06:58
Re. je voie que tu bosse 24h/24 merci beaucoup ^^ donc j'ai trouver l'explorer sans souci. croit tu que c'est lui qui est infecter ? voici le lien:
http://www.virustotal.com/file-scan/reanalysis.html?id=6b2a3715c52c33b1f4d6523d673e3cdc9b5bc4ef8ac4b8b3211a0149f30c1200-1317271522
http://www.virustotal.com/file-scan/reanalysis.html?id=6b2a3715c52c33b1f4d6523d673e3cdc9b5bc4ef8ac4b8b3211a0149f30c1200-1317271522
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 29/09/2011 à 07:03
Modifié par moment de grace le 29/09/2011 à 07:03
(sourire)
disons qu'il était suspect mais bon aux résultats
as tu le nom et le chemin du fichier concerné ?
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
disons qu'il était suspect mais bon aux résultats
as tu le nom et le chemin du fichier concerné ?
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
Modifié par kyhotis le 29/09/2011 à 07:09
Modifié par kyhotis le 29/09/2011 à 07:09
non aucune idée MSE m'indique juste Win32/ainslot.A
Sa viens peut être du fait que je le supprime avec MSE a chaque démarrage ? si je le laissait pour faire les analyses ...
Sa viens peut être du fait que je le supprime avec MSE a chaque démarrage ? si je le laissait pour faire les analyses ...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 sept. 2011 à 07:09
29 sept. 2011 à 07:09
il n'y a pas un journal dedans ou un onglet avec des rapports ?
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
29 sept. 2011 à 07:12
29 sept. 2011 à 07:12
Peut être je te copie le prochain message mais problème depuis ce matin il ne me l'affiche plus ^^ J'y avais droit a chaque démarrage avant -_- bizard
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
29 sept. 2011 à 07:14
29 sept. 2011 à 07:14
je vien de redémarrer mon ordi ... pareil toujours rien
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 sept. 2011 à 07:30
29 sept. 2011 à 07:30
quand on veut pas de virus on en trouve et quand on en cherche un il est introuvable !
(sourire)
attendons un peu pour voir, usbfix l'a peut être attrapé comme je l'avais pensé au départ
(sourire)
attendons un peu pour voir, usbfix l'a peut être attrapé comme je l'avais pensé au départ
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
29 sept. 2011 à 07:34
29 sept. 2011 à 07:34
oui c'est exactement sa ^^ Ouai se serai cool. ce qui veut dire qu'il se trouvais sur un de mes support externe ? parce que je ne te l'affirmerai pas a 100% mais je suis presque sur d'avoir le même virus sur mon PC fixe. c'est pour sa que j'ai laisser couler 2 ou 3 semaine je m'étais dit que MSE détectais un crack ou un logiciel que j'avais télécharger. je te tien au courant ce weekend voir si mon Fixe l'affiche aussi.
kyhotis
Messages postés
12
Date d'inscription
mercredi 28 septembre 2011
Statut
Membre
Dernière intervention
2 octobre 2012
29 sept. 2011 à 07:39
29 sept. 2011 à 07:39
Merci beaucoup pour tout je te recontacte ce weekend ou des que Ainslot montre le bout de son nez. Sinon il n'y a eu aucun risque pour mes mot de passes internet ? Merci encore bonne fin de semaine