Supression de Ainslot.A Windows 7 64bit
kyhotis
Messages postés
12
Statut
Membre
-
kyhotis Messages postés 12 Statut Membre -
kyhotis Messages postés 12 Statut Membre -
Bonjour,
Donc voila le coeur du problème est dans le titre depuis environ 3 semaine sans m'en avoir soucier plus que sa Mon anti virus Microsoft security essential me détecte a chaque démarrage de l'ordinateur un virus dont je n'ai pas plus d'info que le fait qu'il se loge dans Win32 et il s'appelle Ainslot.A donc voila et j'ai beau faire supprimer dans les action de MSE ... sans résultat. donc je sollicite votre aide. merci beaucoup
C'est un ordi portable presque neuf donc sa m'ennuie un peut de déjà le formater.
Donc voila le coeur du problème est dans le titre depuis environ 3 semaine sans m'en avoir soucier plus que sa Mon anti virus Microsoft security essential me détecte a chaque démarrage de l'ordinateur un virus dont je n'ai pas plus d'info que le fait qu'il se loge dans Win32 et il s'appelle Ainslot.A donc voila et j'ai beau faire supprimer dans les action de MSE ... sans résultat. donc je sollicite votre aide. merci beaucoup
C'est un ordi portable presque neuf donc sa m'ennuie un peut de déjà le formater.
A voir également:
- Supression de Ainslot.A Windows 7 64bit
- Clé windows 7 - Guide
- Photofiltre 7 - Télécharger - Retouche d'image
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
- Windows defender windows 7 - Télécharger - Antivirus & Antimalwares
- Movie maker windows 7 - Télécharger - Montage & Édition
9 réponses
bonjour
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci beaucoup de la rapidité de ta réponse J'adore ^^ maintenant je suis tout a toi je suis dispo. j'attends ta prochaine réponse encore merci. voila le rapport d'erreur:
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 18:16:29 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2672 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (23 Go libre(s) - 62%) [PS3] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [] # FAT32
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Users\Valentin\AppData\Roaming\mscrss.exe
Supprimé! C:\Users\Valentin\AppData\Roaming\data.dat
Supprimé! C:\Users\Valentin\AppData\Local\Temp\3. Patch 32bits-64bits IDM 6.06 build 8.exe
Supprimé! C:\Users\Valentin\AppData\Local\Temp\svchost.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-527451889-227793237-1722741581-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 18:16:29 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2672 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (23 Go libre(s) - 62%) [PS3] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [] # FAT32
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Users\Valentin\AppData\Roaming\mscrss.exe
Supprimé! C:\Users\Valentin\AppData\Roaming\data.dat
Supprimé! C:\Users\Valentin\AppData\Local\Temp\3. Patch 32bits-64bits IDM 6.06 build 8.exe
Supprimé! C:\Users\Valentin\AppData\Local\Temp\svchost.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-527451889-227793237-1722741581-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
poste a nouveau le rapport il n'est pas complet
de +
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
de +
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Desoler j'ai du refaire un raport avec usbfix donc voici le lien de ZHPdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_g9p14c13c11k10v11u812g13w6l8k14b7f9p12g10q8w14k14t10
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:32:32 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2662 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (24 Go libre(s) - 65%) [PS3] # NTFS
G:\ -> CD-ROM
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2116121545-1138016324-646433798-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3219527552-1508814629-4218560121-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|svchost.exe
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cfce582d-d0fe-11e0-bd15-984be1967689}
################## | Listing |
[28/09/2011 - 22:34:59 | SHD ] C:\$Recycle.Bin
[20/09/2011 - 19:59:07 | N | 1024] C:\.rnd
[21/09/2011 - 23:05:45 | D ] C:\ATI
[23/10/2010 - 03:56:09 | D ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/09/2011 - 18:23:17 | ASH | 3112587264] C:\hiberfil.sys
[20/12/2010 - 02:05:43 | D ] C:\HP
[28/08/2011 - 19:37:29 | RHD ] C:\MSOCache
[28/09/2011 - 18:23:18 | ASH | 4150116352] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/09/2011 - 22:28:54 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/09/2011 - 18:44:48 | D ] C:\Program Files
[28/09/2011 - 14:56:28 | D ] C:\Program Files (x86)
[20/09/2011 - 19:58:40 | HD ] C:\ProgramData
[21/08/2011 - 02:04:20 | SHD ] C:\Recovery
[21/08/2011 - 02:09:23 | D ] C:\SwSetup
[28/09/2011 - 14:50:39 | SHD ] C:\System Volume Information
[21/08/2011 - 02:04:24 | D ] C:\SYSTEM.SAV
[28/09/2011 - 22:34:59 | D ] C:\UsbFix
[28/09/2011 - 22:32:35 | A | 3088] C:\UsbFix.txt
[21/08/2011 - 02:02:52 | D ] C:\Users
[09/09/2011 - 13:12:25 | D ] C:\Windows
[28/09/2011 - 22:28:50 | D ] C:\ZHP
[28/09/2011 - 22:34:59 | SHD ] D:\$RECYCLE.BIN
[21/08/2011 - 02:09:24 | D ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[21/08/2011 - 02:09:24 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 11:40:51 | N | 483] D:\CSP.DAT
[21/08/2011 - 02:09:24 | D ] D:\hp
[21/08/2011 - 02:09:16 | N | 8] D:\HP_WSD.dat
[21/08/2011 - 02:09:24 | N | 22] D:\language.ini
[21/08/2011 - 02:09:25 | D ] D:\preload
[21/08/2011 - 02:09:25 | SD ] D:\Recovery
[20/12/2010 - 11:59:09 | N | 0] D:\RPCONFIG.LOG
[21/08/2011 - 12:14:00 | SHD ] D:\System Volume Information
[21/08/2011 - 02:09:25 | D ] D:\system.sav
[28/09/2011 - 22:34:59 | SHD ] F:\$RECYCLE.BIN
[25/09/2011 - 20:28:25 | D ] F:\Fable III
[12/09/2011 - 12:12:40 | SHD ] F:\System Volume Information
[28/09/2011 - 13:19:46 | D ] I:\TP2
[28/09/2011 - 14:03:48 | N | 74027949] I:\codeblocks-10.05mingw-setup.exe
[28/09/2011 - 14:04:40 | N | 30558185] I:\KiCad-2008-08-25c-final-WinXP_autoinstall.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
############################## | UsbFix 7.060 | [Suppression]
Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:32:32 | 28/09/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2662 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (24 Go libre(s) - 65%) [PS3] # NTFS
G:\ -> CD-ROM
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2116121545-1138016324-646433798-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3219527552-1508814629-4218560121-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|svchost.exe
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cfce582d-d0fe-11e0-bd15-984be1967689}
################## | Listing |
[28/09/2011 - 22:34:59 | SHD ] C:\$Recycle.Bin
[20/09/2011 - 19:59:07 | N | 1024] C:\.rnd
[21/09/2011 - 23:05:45 | D ] C:\ATI
[23/10/2010 - 03:56:09 | D ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/09/2011 - 18:23:17 | ASH | 3112587264] C:\hiberfil.sys
[20/12/2010 - 02:05:43 | D ] C:\HP
[28/08/2011 - 19:37:29 | RHD ] C:\MSOCache
[28/09/2011 - 18:23:18 | ASH | 4150116352] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/09/2011 - 22:28:54 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/09/2011 - 18:44:48 | D ] C:\Program Files
[28/09/2011 - 14:56:28 | D ] C:\Program Files (x86)
[20/09/2011 - 19:58:40 | HD ] C:\ProgramData
[21/08/2011 - 02:04:20 | SHD ] C:\Recovery
[21/08/2011 - 02:09:23 | D ] C:\SwSetup
[28/09/2011 - 14:50:39 | SHD ] C:\System Volume Information
[21/08/2011 - 02:04:24 | D ] C:\SYSTEM.SAV
[28/09/2011 - 22:34:59 | D ] C:\UsbFix
[28/09/2011 - 22:32:35 | A | 3088] C:\UsbFix.txt
[21/08/2011 - 02:02:52 | D ] C:\Users
[09/09/2011 - 13:12:25 | D ] C:\Windows
[28/09/2011 - 22:28:50 | D ] C:\ZHP
[28/09/2011 - 22:34:59 | SHD ] D:\$RECYCLE.BIN
[21/08/2011 - 02:09:24 | D ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[21/08/2011 - 02:09:24 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 11:40:51 | N | 483] D:\CSP.DAT
[21/08/2011 - 02:09:24 | D ] D:\hp
[21/08/2011 - 02:09:16 | N | 8] D:\HP_WSD.dat
[21/08/2011 - 02:09:24 | N | 22] D:\language.ini
[21/08/2011 - 02:09:25 | D ] D:\preload
[21/08/2011 - 02:09:25 | SD ] D:\Recovery
[20/12/2010 - 11:59:09 | N | 0] D:\RPCONFIG.LOG
[21/08/2011 - 12:14:00 | SHD ] D:\System Volume Information
[21/08/2011 - 02:09:25 | D ] D:\system.sav
[28/09/2011 - 22:34:59 | SHD ] F:\$RECYCLE.BIN
[25/09/2011 - 20:28:25 | D ] F:\Fable III
[12/09/2011 - 12:12:40 | SHD ] F:\System Volume Information
[28/09/2011 - 13:19:46 | D ] I:\TP2
[28/09/2011 - 14:03:48 | N | 74027949] I:\codeblocks-10.05mingw-setup.exe
[28/09/2011 - 14:04:40 | N | 30558185] I:\KiCad-2008-08-25c-final-WinXP_autoinstall.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Microsoft.NET\Framework\v2.0.50727\explorer.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Microsoft.NET\Framework\v2.0.50727\explorer.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
Re. je voie que tu bosse 24h/24 merci beaucoup ^^ donc j'ai trouver l'explorer sans souci. croit tu que c'est lui qui est infecter ? voici le lien:
http://www.virustotal.com/file-scan/reanalysis.html?id=6b2a3715c52c33b1f4d6523d673e3cdc9b5bc4ef8ac4b8b3211a0149f30c1200-1317271522
http://www.virustotal.com/file-scan/reanalysis.html?id=6b2a3715c52c33b1f4d6523d673e3cdc9b5bc4ef8ac4b8b3211a0149f30c1200-1317271522
(sourire)
disons qu'il était suspect mais bon aux résultats
as tu le nom et le chemin du fichier concerné ?
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
disons qu'il était suspect mais bon aux résultats
as tu le nom et le chemin du fichier concerné ?
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
non aucune idée MSE m'indique juste Win32/ainslot.A
Sa viens peut être du fait que je le supprime avec MSE a chaque démarrage ? si je le laissait pour faire les analyses ...
Sa viens peut être du fait que je le supprime avec MSE a chaque démarrage ? si je le laissait pour faire les analyses ...
oui c'est exactement sa ^^ Ouai se serai cool. ce qui veut dire qu'il se trouvais sur un de mes support externe ? parce que je ne te l'affirmerai pas a 100% mais je suis presque sur d'avoir le même virus sur mon PC fixe. c'est pour sa que j'ai laisser couler 2 ou 3 semaine je m'étais dit que MSE détectais un crack ou un logiciel que j'avais télécharger. je te tien au courant ce weekend voir si mon Fixe l'affiche aussi.