Récuperer dossiers infectés

Fermé
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011 - 10 oct. 2011 à 17:10
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 oct. 2011 à 22:01
Bonjour,


je souhaiterais récupérer des données infectées par des virus? est ce possible?

alors j'ai une clé USB et un disque dur externe infecté par un virus.
j'ai formaté mon ordi et mis un anti-virus.

je pensais pouvoir aprés ca ouvrir mes disques amovibles et qu'ils seraient entre guillemets réparés.
seulement je n'arrive plus à ouvrir les dossiers. Quand je clique dessus, ils se mettent directement en quarantaine (j'ai avast comme anti-virus).
par contre j'arive à lire les fichiers.

j'ai téléchargé flash_disinfector mais n'arrive pas à l'installer.
il me marque comme message :

" il you have a flash drive, please plug up it in the machine.
the screen will go blanck for a while.
don't get alarmed. this is normal. click OK to begin desinfection"

voilà
j'éspère que vous allez pouvoir m'aider.
merci d'avance.

14 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 oct. 2011 à 22:01
ok aux grands maux les grands remèdes !

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\

▶ /!\ IMPORTANT /!\

Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
Protections résidentes : https://forum.pcastuces.com/default.asp
et https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
~~
Pare feu Windows XP : http://support.microsoft.com/kb/283673/fr
Pare feu Windows Vista/7 : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
~~
Windows Defender : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
_______________________________________________________________

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\

Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 17:12
Voilà sur le forum public c'est mieux ;)

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

~~


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

++
0
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 21:37
J,ai telecharge usbfix mais je n'arrive plus a accéder a Google?
J'ai une page qi c'est ouverte usbfix bloc note
Que dois je faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 21:41
Comment ça tu n'arrives plus ?

Redémarre la machine puis viens poster le contenu du rapport usbfix et passe à la suite :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 21:43
############################## | UsbFix V 7.061 | [Suppression]

Utilisateur: MélanieZ (Administrateur) # ACER-1O7MV38PCB
Mis à jour le 05/10/2011 par El Desaparecido
Lancé à 21:10:18 | 10/10/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Acer (TravelMate 240 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Celeron(R) CPU 2.60GHz (2597)
RAM -> [ Total : 750 | Free : 126 ]
BIOS: PhoenixBIOS 4.0 Release 6.0
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [ACER] # FAT32
D:\ -> Disque fixe # 10 Go (1024 Mo libre(s) - 10%) [ACERDATA] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 982 Mo (865 Mo libre(s) - 88%) [UDISK 28X] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (504)
C:\WINDOWS\system32\winlogon.exe (736)
C:\WINDOWS\system32\services.exe (780)
C:\WINDOWS\system32\lsass.exe (792)
C:\WINDOWS\system32\svchost.exe (936)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1456)
C:\WINDOWS\System32\igfxtray.exe (1636)
C:\WINDOWS\System32\hkcmd.exe (1648)
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1668)
C:\Progra~1\Launch Manager\LaunchAp.exe (1676)
C:\Progra~1\Launch Manager\PowerKey.exe (1684)
C:\Progra~1\Launch Manager\HotkeyApp.exe (1692)
C:\Progra~1\Launch Manager\CtrlVol.exe (1700)
C:\Progra~1\Launch Manager\Wbutton.exe (1736)
C:\Program Files\Acer\Notebook Manager\almxptray.exe (1764)
C:\WINDOWS\AGRSMMSG.exe (1784)
C:\Program Files\ltmoh\Ltmoh.exe (1804)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
C:\Program Files\iTunes\iTunesHelper.exe (1876)
C:\WINDOWS\system32\ctfmon.exe (1920)
C:\Program Files\uTorrent\uTorrent.exe (1988)
C:\Program Files\Hercules\WiFi Station\WifiStation.exe (196)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (208)
C:\WINDOWS\system32\spoolsv.exe (1424)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2464)
C:\Program Files\Bonjour\mDNSResponder.exe (2924)
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (2956)
C:\WINDOWS\System32\svchost.exe (3408)
C:\Program Files\iPod\bin\iPodService.exe (2592)
C:\WINDOWS\System32\svchost.exe (3040)
C:\Program Files\Mozilla Firefox\firefox.exe (2700)
C:\Program Files\Mozilla Firefox\plugin-container.exe (1184)
C:\WINDOWS\explorer.exe (1892)
C:\WINDOWS\System32\msiexec.exe (648)
C:\UsbFix\Go.exe (3760)

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1456)
Stoppé! C:\WINDOWS\System32\igfxtray.exe (1636)
Stoppé! C:\WINDOWS\System32\hkcmd.exe (1648)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (1656)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1668)
Stoppé! C:\Progra~1\Launch Manager\LaunchAp.exe (1676)
Stoppé! C:\Progra~1\Launch Manager\PowerKey.exe (1684)
Stoppé! C:\Progra~1\Launch Manager\HotkeyApp.exe (1692)
Stoppé! C:\Progra~1\Launch Manager\CtrlVol.exe (1700)
Stoppé! C:\Progra~1\Launch Manager\Wbutton.exe (1736)
Stoppé! C:\Program Files\Acer\Notebook Manager\almxptray.exe (1764)
Stoppé! C:\WINDOWS\AGRSMMSG.exe (1784)
Stoppé! C:\Program Files\ltmoh\Ltmoh.exe (1804)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (1876)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1920)
Stoppé! C:\Program Files\uTorrent\uTorrent.exe (1988)
Stoppé! C:\Program Files\Hercules\WiFi Station\WifiStation.exe (196)
Stoppé! C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (208)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1424)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2464)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2924)
Stoppé! C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (2956)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2592)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2700)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (1184)
Stoppé! C:\WINDOWS\System32\msiexec.exe (648)

################## | Éléments infectieux |

Supprimé! F:\GICAN
Supprimé! C:\Documents and Settings\MélanieZ\Bureau\Nouveau dossier\A emploi.exe
Supprimé! F:\SPIP\MO.exe
Supprimé! F:\SPIP\MO\rapports ponctuel.exe
Supprimé! F:\SPIP\MF\GEPSA.exe
Supprimé! F:\SPIP\MF.exe
Supprimé! F:\SPIP\courriers.exe
Supprimé! F:\SPIP\objectifs de stage.exe
Supprimé! F:\SPIP\documentation.exe
Supprimé! F:\SPIP\textes cadre législatif.exe
Supprimé! F:\écrits diplome imprimés\auto-éval.exe
Supprimé! F:\écrits diplome imprimés\ISAP.exe
Supprimé! F:\écrits diplome imprimés\ISIC.exe
Supprimé! F:\écrits diplome imprimés\impression mémoire.exe
Supprimé! F:\Job1\lettre MSD 64.exe
Supprimé! F:\Job1\ancienne lettres et CV.exe
Supprimé! F:\Job1\ancienne lettres et CV\lettre motivation.exe
Supprimé! F:\Job1\ancienne lettres et CV\essais.exe
Supprimé! F:\socio UF5\migration UF5.exe
Supprimé! F:\MSD Berlioz\évaluations sociales.exe
Supprimé! F:\MSD Berlioz\ISAP Mme K.exe
Supprimé! F:\écrits école\ISIC.exe
Supprimé! F:\écrits école\ISAP MSD\ISAP Mme K.exe
Supprimé! F:\écrits école\ISAP MSD\ISAP Mme K\essais.exe
Supprimé! F:\écrits école\Plaquette\essais.exe
Supprimé! F:\écrits école\problématique sociale\devoir rendu.exe
Supprimé! F:\écrits école\problématique sociale\essais.exe
Supprimé! F:\écrits école\diagnostic terroire\diagnostic essais.exe
Supprimé! F:\écrits école\Mémoire.exe
Supprimé! F:\écrits école\ISIC\Mon ISIC\info détenus.exe
Supprimé! F:\écrits école\ISIC\Mon ISIC\liste pères.exe
Supprimé! F:\écrits école\ISIC\Mon ISIC\essais.exe
Supprimé! F:\écrits école\ISIC\Mon ISIC.exe
Supprimé! F:\écrits école\ISAP SPIP.exe
Supprimé! F:\écrits école\ISAP MSD.exe
Supprimé! F:\écrits école\Plaquette.exe
Supprimé! F:\écrits école\problématique sociale.exe
Supprimé! F:\écrits école\Rapport de stage.exe
Supprimé! F:\écrits école\diagnostic terroire.exe
Supprimé! F:\MEMOIRE\Annexes.exe
Supprimé! F:\assedic\2007-2009.exe
Supprimé! F:\fiches politiques sociales\OK protection de l'enfance\ancienne.exe
Supprimé! F:\fiches politiques sociales\OK RSA\ancienne.exe
Supprimé! F:\fiches politiques sociales\Ok Aide aux chômeurs\ancienne.exe
Supprimé! F:\fiches politiques sociales\OK personnes handicapees\ESSAI.exe
Supprimé! F:\fiches politiques sociales\OK logement\doc divers.exe
Supprimé! F:\fiches politiques sociales\OK personnes agées\divers pers agées.exe
Supprimé! F:\fiches politiques sociales\OK majeurs vulnérables\essai.exe
Supprimé! F:\fiches politiques sociales\OK RSA.exe
Supprimé! F:\fiches politiques sociales\OK protection de l'enfance.exe
Supprimé! F:\fiches politiques sociales\OK personnes handicapees.exe
Supprimé! F:\fiches politiques sociales\OK logement.exe
Supprimé! F:\fiches politiques sociales\OK exclusion.exe
Supprimé! F:\fiches politiques sociales\OK personnes agées.exe
Supprimé! F:\fiches politiques sociales\accès aux soins.exe
Supprimé! F:\fiches politiques sociales\OK majeurs vulnérables.exe
Supprimé! F:\fiches politiques sociales\OK politique de la ville.exe
Supprimé! F:\fiches politiques sociales\OK délinquance.exe
Supprimé! F:\fiches politiques sociales\OK accès au droit et à la justice.exe
Supprimé! F:\fiches politiques sociales\OK surendettement.exe
Supprimé! F:\fiches politiques sociales\OK étranger.exe
Supprimé! F:\.Spotlight-V100\Store-V1\Stores\522EDAE1-C4E9-496A-923D-FF98387D4A2B.exe
Supprimé! F:\.Spotlight-V100\Store-V1\Stores.exe
Supprimé! F:\.Spotlight-V100\Store-V1.exe
Supprimé! F:\.TemporaryItems\folders.501\TemporaryItems.exe
Supprimé! F:\.TemporaryItems\folders.501.exe
Supprimé! F:\A emploi\lettre MSD 64.exe
Supprimé! F:\A emploi\lettre éducation nationale.exe
Supprimé! F:\UF2.exe
Supprimé! F:\FOUND.000.exe
Supprimé! F:\projet professionalisation.exe
Supprimé! F:\écrits diplome imprimés.exe
Supprimé! F:\Job1.exe
Supprimé! F:\UF1.exe
Supprimé! F:\droit.exe
Supprimé! F:\socio UF5.exe
Supprimé! F:\MSD Berlioz.exe
Supprimé! F:\écrits école.exe
Supprimé! F:\Nouveau visage de la pauvreté et de l'exclusion.exe
Supprimé! F:\MEMOIRE.exe
Supprimé! F:\assedic.exe
Supprimé! F:\MILAN.exe
Supprimé! F:\fiches politiques sociales.exe
Supprimé! F:\ÉCRIT PRO.exe
Supprimé! F:\imprimer.exe
Supprimé! F:\.Trashes.exe
Supprimé! F:\.Spotlight-V100.exe
Supprimé! F:\fringues ebay.exe
Supprimé! F:\.TemporaryItems.exe
Supprimé! F:\GICAN.exe
Supprimé! F:\h2o.exe
Supprimé! F:\doc appart.exe
Supprimé! F:\CONCOURS ASE.exe

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0b2f55c0-ed78-11df-8958-0008d3087b89}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b8c3a5a0-edc9-11df-895a-0008d3087b89}

################## | Listing |

[07/03/2003 - 11:47:46 | D ] C:\I386
[10/10/2011 - 15:22:48 | RASHD ] C:\autorun.inf
[13/06/2003 - 17:23:18 | D ] C:\BOOK
[13/06/2003 - 17:23:18 | D ] C:\ELEMENTS
[13/06/2003 - 17:23:18 | D ] C:\SYSINFO
[13/06/2003 - 17:27:48 | N | 512] C:\BOOTSECT.DOS
[13/06/2003 - 17:43:04 | D ] C:\WINDOWS
[28/08/2001 - 20:00:00 | N | 4952] C:\Bootfont.bin
[08/09/2010 - 08:41:08 | N | 252240] C:\ntldr
[01/09/2010 - 23:07:04 | N | 47564] C:\NTDETECT.COM
[01/09/2010 - 23:13:40 | N | 216] C:\boot.ini
[13/06/2003 - 17:45:34 | D ] C:\Documents and Settings
[13/06/2003 - 17:53:32 | D ] C:\Program Files
[13/06/2003 - 17:54:44 | N | 0] C:\CONFIG.SYS
[13/06/2003 - 17:54:44 | N | 0] C:\AUTOEXEC.BAT
[16/06/2003 - 10:13:52 | N | 3] C:\PRELOAD.TAG
[13/06/2003 - 17:23:16 | N | 64] C:\PRELOAD.AAA
[13/06/2003 - 17:58:24 | SHD ] C:\System Volume Information
[16/06/2003 - 10:07:14 | SHD ] C:\Recycled
[30/10/2003 - 16:40:26 | N | 265] C:\Update.rev
[10/10/2011 - 21:09:36 | D ] C:\UsbFix
[10/10/2011 - 21:09:46 | N | 9202] C:\UsbFix.txt
[09/10/2011 - 21:50:52 | ASH | 786944000] C:\hiberfil.sys
[27/08/2010 - 12:04:36 | N | 0] C:\MSDOS.SYS
[27/08/2010 - 12:04:36 | N | 0] C:\IO.SYS
[27/08/2010 - 12:45:06 | N | 6] C:\ISACER.ID
[09/10/2011 - 21:50:50 | ASH | 1182793728] C:\pagefile.sys
[15/04/2011 - 22:53:52 | D ] C:\Config.Msi
[13/08/2011 - 21:58:58 | D ] D:\PHOTOS
[13/08/2011 - 22:06:54 | D ] D:\MUSIQUE
[10/10/2011 - 15:22:48 | RASHD ] D:\autorun.inf
[10/10/2011 - 13:15:52 | D ] D:\Concours A.S.E
[30/05/2011 - 19:21:48 | D ] D:\91f4a2ab9e1813b62d10
[29/08/2004 - 01:44:16 | SHD ] D:\System Volume Information
[28/08/2004 - 23:25:16 | SHD ] D:\Recycled
[31/03/2010 - 22:17:32 | ASH | 272896] D:\Thumbs.db
[13/06/2003 - 17:58:38 | N | 609] D:\Échantillons d'images.lnk
[08/01/2010 - 18:06:00 | D ] F:\FOUND.000
[25/01/2009 - 15:11:06 | D ] F:\projet professionalisation
[09/06/2009 - 12:00:42 | D ] F:\UF2
[05/11/2008 - 15:38:28 | D ] F:\SPIP
[07/05/2010 - 16:02:30 | D ] F:\écrits diplome imprimés
[09/07/2010 - 10:07:52 | D ] F:\Job1
[15/05/2009 - 17:11:14 | D ] F:\UF1
[17/11/2009 - 17:15:10 | N | 38400] F:\~WRL0002.tmp
[16/03/2009 - 11:24:18 | D ] F:\droit
[26/02/2009 - 08:17:56 | D ] F:\socio UF5
[13/09/2009 - 15:25:14 | D ] F:\MSD Berlioz
[08/12/2008 - 10:53:00 | D ] F:\écrits école
[18/11/2009 - 13:21:54 | N | 40448] F:\~WRL1407.tmp
[13/09/2009 - 15:28:00 | D ] F:\Nouveau visage de la pauvreté et de l'exclusion
[30/01/2010 - 19:23:24 | N | 33792] F:\fiche RSA.doc
[03/05/2010 - 17:18:46 | D ] F:\MEMOIRE
[21/06/2010 - 12:49:00 | N | 17576] F:\mel.JPG
[14/04/2009 - 09:22:38 | N | 282212] F:\DSC00099.JPG
[18/08/2010 - 16:16:52 | D ] F:\assedic
[13/06/2010 - 14:26:00 | N | 25676] F:\photo scan.jpg
[31/05/2010 - 23:59:06 | N | 150016] F:\Politique_de_la_Famille.doc
[18/11/2009 - 13:23:04 | N | 40448] F:\~WRL1863.tmp
[18/11/2009 - 13:32:40 | N | 40960] F:\~WRL1676.tmp
[18/11/2009 - 13:35:56 | N | 40448] F:\~WRL3720.tmp
[18/11/2009 - 13:36:52 | N | 41472] F:\~WRL0010.tmp
[18/11/2009 - 13:37:28 | N | 41472] F:\~WRL1182.tmp
[18/11/2009 - 13:43:00 | N | 41984] F:\~WRL0471.tmp
[18/11/2009 - 13:45:06 | N | 41984] F:\~WRL2265.tmp
[18/11/2009 - 13:49:26 | N | 41984] F:\~WRL1840.tmp
[18/11/2009 - 13:50:40 | N | 43008] F:\~WRL0177.tmp
[05/05/2010 - 09:21:30 | D ] F:\MILAN
[07/06/2010 - 17:25:10 | D ] F:\fiches politiques sociales
[10/06/2010 - 11:17:48 | N | 99328] F:\Violences_conjugales.doc
[03/03/2010 - 14:42:18 | N | 69120] F:\ISAP 27 fevrier 2010.doc
[17/05/2010 - 18:10:48 | N | 169020] F:\aide juridictionnelle.pdf
[25/05/2010 - 08:31:38 | D ] F:\ÉCRIT PRO
[31/05/2010 - 23:59:16 | N | 83968] F:\Réforme_des_collectivités_territoriales.doc
[23/06/2010 - 14:45:24 | N | 47104] F:\SOUTENANCE DC1 courte.doc
[23/06/2010 - 16:11:50 | D ] F:\imprimer
[05/07/2010 - 09:17:46 | N | 149487] F:\CDG 64 SYNC_110633656.pdf
[22/04/2010 - 23:53:26 | N | 73216] F:\Phase exploitation mémoire.doc
[31/05/2010 - 23:59:32 | N | 39424] F:\Réorganisation_des_services_de_l_'Etat.doc
[23/04/2010 - 16:14:58 | N | 162816] F:\exemple mémoire.doc
[23/04/2010 - 16:11:52 | N | 44032] F:\aide contrainte intervention différente.doc
[31/05/2010 - 23:59:22 | N | 103936] F:\Circulaire_du_7_juillet_2008_relative_à_l_'organisation_administrative_de_l_'Etat.doc
[31/07/2010 - 15:40:06 | N | 4096] F:\._.Trashes
[09/08/2010 - 11:31:14 | N | 32256] F:\colis.doc
[31/07/2010 - 15:40:06 | D ] F:\.Trashes
[02/02/2010 - 22:25:46 | N | 24064] F:\Chuchu.doc
[31/07/2010 - 15:40:08 | D ] F:\.Spotlight-V100
[31/07/2010 - 15:42:42 | D ] F:\.TemporaryItems
[31/07/2010 - 15:42:42 | N | 4096] F:\._.TemporaryItems
[25/07/2010 - 19:39:54 | N | 4075] F:\IMG_3403_0_thumbnail.jpg
[25/01/2009 - 20:23:18 | N | 20793] F:\maison orange.JPG
[14/04/2009 - 10:45:30 | N | 104382] F:\Sans titre.bmp
[29/04/2009 - 08:20:24 | N | 20061] F:\joyeux-anniversaire-philippe-geluck-L-1.jpg
[27/08/2009 - 22:41:14 | N | 609] F:\Échantillons d'images.lnk
[08/10/2009 - 19:12:40 | N | 93353] F:\DSCN7466 copie.jpg
[19/05/2009 - 21:38:16 | N | 19968] F:\Recette soupe de poulet au lait de coco.doc
[08/06/2009 - 18:50:40 | N | 3038] F:\déclaration des impôts 2008.pdf
[22/01/2009 - 18:59:38 | N | 42496] F:\Tarte à la noix de coco et au chocol.doc
[18/08/2010 - 16:19:30 | D ] F:\fringues ebay
[18/08/2010 - 16:20:30 | D ] F:\entretien embauche
[05/07/2010 - 09:27:36 | N | 8110] F:\Attestation CAF maintien logement.pdf
[03/09/2010 - 18:42:00 | D ] F:\alma de almeria
[18/08/2010 - 18:17:22 | D ] F:\A emploi
[10/10/2011 - 15:22:48 | RASHD ] F:\autorun.inf
[09/09/2010 - 14:31:24 | D ] F:\doc appart
[21/09/2010 - 14:24:18 | N | 28672] F:\lettre recours caf.doc
[21/09/2010 - 11:16:12 | N | 161341] F:\attestation pole emploi.pdf
[28/03/2011 - 22:32:54 | N | 20480] F:\résiliation bail.doc
[18/06/2011 - 17:08:38 | D ] F:\CONCOURS ASE
[25/06/2011 - 19:35:20 | N | 1542] F:\BOOTEX.LOG
[14/06/2011 - 19:35:14 | N | 22528] F:\Réforme des retraites.doc

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-1O7MV38PCB.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.

################## | E.O.F |
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 21:50
bien la suite maintenant
0
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 21:56
La je suis bloquée encore!!!!!
il y a une petite fenêtre contrôle des services. Drivers : bloque
Le rapport bloque avec marque : error read impossible de satisfaire la demande en raison dune erreur de périphérique d' E/S.

L'ordi ne travaille plus....
Help!!!!!
0
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 21:57
Je ne peut rien faire sur mon ordo j'écris avec un autre la
La souris et plus rien ne repond
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 21:57
Ctrl Alt Delete > Nouvelle tache > explorer

ava mieux? :)
0
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 22:07
J'avais déjà tente il n'y a rien qui bouge ou réagit c'est bloque
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 22:08
force le redémarrage.
0
melimelo640 Messages postés 7 Date d'inscription lundi 10 octobre 2011 Statut Membre Dernière intervention 10 octobre 2011
10 oct. 2011 à 22:32
Ça rébloQue au même endroit!!!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 oct. 2011 à 23:12
▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
A ce moment tape 6 et valide

▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
melimelo640
16 oct. 2011 à 20:15
bonjour,

mon ordi a été encore bloqué la dernière fois.
donc je retente aujourd'hui avec rogue killer.
voilà le rapport:

RogueKiller V6.1.3 [14/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: MélanieZ [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 16/10/2011 20:11:54

Processus malicieux: 0

Driver: [LOADED]

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\Harddisk1\DP(1)0-0+7 -- 0x2 --> Restored

Termine : << RKreport[1].txt >>
RKreport[1].txt
0