CLE USB INFECTEE ?

Résolu
David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   -  
David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Je viens de télécharger USBFix.exe, et après avoir lancé le mode : Recherche (pour détecter d'éventuelles infections de ma clée USB) , Voici le rapport émanant de USBFix :

############################## | UsbFix V 7.066 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
Mis à jour le 11/11/2011 par El Desaparecido
Lancé à 11:14:13 | 13/11/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2600+ (2131)
RAM -> [ Total : 767 | Free : 380 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 39%) [Système] # NTFS
D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (452)
C:\WINDOWS\system32\winlogon.exe (536)
C:\WINDOWS\system32\services.exe (580)
C:\WINDOWS\system32\lsass.exe (592)
C:\WINDOWS\system32\svchost.exe (748)
C:\WINDOWS\System32\svchost.exe (864)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
C:\WINDOWS\Explorer.EXE (1308)
C:\windows\system\hpsysdrv.exe (1428)
C:\HP\KBD\KBD.EXE (1452)
C:\WINDOWS\system32\RUNDLL32.EXE (1492)
C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
C:\Program Files\QuickTime\QTTask.exe (1548)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
C:\WINDOWS\system32\ctfmon.exe (1572)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
C:\WINDOWS\system32\spoolsv.exe (1104)
C:\Program Files\Java\jre6\bin\jqs.exe (2396)
C:\WINDOWS\System32\svchost.exe (2588)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)
C:\UsbFix\UsbFix.exe (2832)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
Stoppé! C:\windows\system\hpsysdrv.exe (1428)
Stoppé! C:\HP\KBD\KBD.EXE (1452)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (1492)
Stoppé! C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
Stoppé! C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
Stoppé! C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
Stoppé! C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
Stoppé! C:\Program Files\QuickTime\QTTask.exe (1548)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1572)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
Stoppé! C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1104)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (2396)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)

################## | Éléments infectieux |

Présent! C:\Documents and Settings\Propriétaire\WINDOWS
Présent! D:\Autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Pourriez me confirmer si ma clée USB est infectée. Le cas échéant auriez-vous la gentillesse de m'expliquer la marche à suivre !

Merci d'avance
Cordialement
David

11 réponses

  1. m-a-o-u-s-i Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   51
     
    Salut,

    Relance usbfix en mode suppresion

    Puis fais un diagnostic de ton PC :
    ▣ Télécharge ZHPDiag (de Nicolas Coolman)
    ▣ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▣ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    ▣ Il se lancera automatiquement à la fin de l'installation
    ▣ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▣ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▣ Rends toi ici, ou ici puis héberge le rapport ZHPDiag sur un des deux site. Copie/colle le lien de l'hébergement dans ta prochaine réponse sur le forum.
    ø¤º°'°º¤øO miaouss - souris à long terme Oø¤º°'°º¤ø
    0
  2. David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
     
    Purti01 et Miaouss, merci pour votre aide !

    Je viens de lancer le mode : Suppression sous USBFix, dont voici le rapport

    ############################## | UsbFix V 7.066 | [Suppression]

    Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
    Mis à jour le 11/11/2011 par El Desaparecido
    Lancé à 12:04:19 | 13/11/2011

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/support.php
    Contact: contact@eldesaparecido.com

    PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
    CPU: AMD Athlon(tm) XP 2600+ (2131)
    RAM -> [ Total : 767 | Free : 368 ]
    BIOS: Phoenix - AwardBIOS v6.00PG
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 38%) [Système] # NTFS
    D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
    E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (452)
    C:\WINDOWS\system32\winlogon.exe (536)
    C:\WINDOWS\system32\services.exe (580)
    C:\WINDOWS\system32\lsass.exe (592)
    C:\WINDOWS\system32\svchost.exe (748)
    C:\WINDOWS\System32\svchost.exe (864)
    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
    C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
    C:\WINDOWS\System32\svchost.exe (2588)
    C:\WINDOWS\system32\spoolsv.exe (1948)
    C:\WINDOWS\Explorer.exe (4060)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
    C:\WINDOWS\system32\ctfmon.exe (2564)
    C:\Program Files\Internet Explorer\IEXPLORE.EXE (1260)
    C:\UsbFix\UsbFix.exe (3176)

    ################## | Processus Stoppés |

    Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
    Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1948)
    Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (2564)

    ################## | Éléments infectieux |

    Supprimé! C:\Documents and Settings\Propriétaire\WINDOWS
    Supprimé! C:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
    Supprimé! E:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
    Supprimé! D:\Autorun.inf

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

    ################## | Mountpoints2 |

    ################## | Listing |

    [07/11/2002 - 20:40:35 | | 0] C:\AUTOEXEC.BAT
    [03/03/2007 - 09:12:43 | | 199] C:\boot.ini
    [27/09/2002 - 16:08:23 | | 4952] C:\Bootfont.bin
    [01/03/2007 - 20:06:50 | D ] C:\compaq
    [07/11/2002 - 20:40:35 | | 0] C:\CONFIG.SYS
    [27/02/2007 - 23:48:46 | D ] C:\Documents and Settings
    [26/10/2007 - 14:41:49 | D ] C:\Downloads
    [13/11/2011 - 10:39:51 | ASH | 804839424] C:\hiberfil.sys
    [26/02/2007 - 07:21:42 | D ] C:\hp
    [21/11/2008 - 18:49:26 | D ] C:\HSF
    [26/02/2007 - 07:21:42 | D ] C:\i386
    [07/11/2002 - 20:40:35 | | 0] C:\IO.SYS
    [21/11/2008 - 19:52:33 | D ] C:\LME
    [26/02/2007 - 23:25:30 | D ] C:\Mes téléchargements
    [07/11/2002 - 20:40:35 | | 0] C:\MSDOS.SYS
    [27/04/2007 - 17:54:42 | D ] C:\My Music
    [26/02/2007 - 20:33:31 | N | 47564] C:\NTDETECT.COM
    [18/09/2008 - 14:28:54 | N | 252240] C:\ntldr
    [02/03/2007 - 19:13:20 | D ] C:\NVIDIA
    [13/11/2011 - 10:39:50 | ASH | 402653184] C:\pagefile.sys
    [17/12/2007 - 14:47:52 | | 1817] C:\photodex-presenter-install.log
    [12/08/2011 - 08:52:19 | D ] C:\Program Files
    [07/11/2002 - 20:52:26 | D ] C:\Python22
    [13/11/2011 - 12:06:32 | SHD ] C:\RECYCLER
    [18/01/2011 - 14:03:24 | | 4118] C:\RstHosts.txt
    [17/01/2011 - 13:18:20 | | 2855] C:\RstHostsBkp.bak
    [18/07/2010 - 17:09:07 | | 232] C:\sqmdata00.sqm
    [20/07/2010 - 13:54:52 | | 232] C:\sqmdata01.sqm
    [30/07/2010 - 17:44:41 | | 232] C:\sqmdata02.sqm
    [01/08/2010 - 19:44:18 | | 232] C:\sqmdata03.sqm
    [14/08/2010 - 19:44:35 | | 232] C:\sqmdata04.sqm
    [15/08/2010 - 19:20:08 | | 232] C:\sqmdata05.sqm
    [17/03/2010 - 15:19:42 | | 232] C:\sqmdata06.sqm
    [17/03/2010 - 15:19:49 | | 232] C:\sqmdata07.sqm
    [17/03/2010 - 15:19:52 | | 232] C:\sqmdata08.sqm
    [17/03/2010 - 15:19:58 | | 232] C:\sqmdata09.sqm
    [17/03/2010 - 15:20:05 | | 232] C:\sqmdata10.sqm
    [17/03/2010 - 15:20:09 | | 232] C:\sqmdata11.sqm
    [17/03/2010 - 15:20:20 | | 232] C:\sqmdata12.sqm
    [17/03/2010 - 15:20:21 | | 232] C:\sqmdata13.sqm
    [17/03/2010 - 15:20:23 | | 232] C:\sqmdata14.sqm
    [25/04/2010 - 13:41:22 | | 232] C:\sqmdata15.sqm
    [12/05/2010 - 17:47:20 | | 232] C:\sqmdata16.sqm
    [25/05/2010 - 15:09:58 | | 232] C:\sqmdata17.sqm
    [25/06/2010 - 16:43:31 | | 232] C:\sqmdata18.sqm
    [14/07/2010 - 19:30:26 | | 232] C:\sqmdata19.sqm
    [18/07/2010 - 17:09:07 | | 244] C:\sqmnoopt00.sqm
    [20/07/2010 - 13:54:52 | | 244] C:\sqmnoopt01.sqm
    [30/07/2010 - 17:44:41 | | 244] C:\sqmnoopt02.sqm
    [01/08/2010 - 19:44:18 | | 244] C:\sqmnoopt03.sqm
    [14/08/2010 - 19:44:35 | | 244] C:\sqmnoopt04.sqm
    [15/08/2010 - 19:20:08 | | 244] C:\sqmnoopt05.sqm
    [17/03/2010 - 15:19:42 | | 244] C:\sqmnoopt06.sqm
    [17/03/2010 - 15:19:48 | | 244] C:\sqmnoopt07.sqm
    [17/03/2010 - 15:19:52 | | 244] C:\sqmnoopt08.sqm
    [17/03/2010 - 15:19:58 | | 244] C:\sqmnoopt09.sqm
    [17/03/2010 - 15:20:05 | | 244] C:\sqmnoopt10.sqm
    [17/03/2010 - 15:20:09 | | 244] C:\sqmnoopt11.sqm
    [17/03/2010 - 15:20:20 | | 244] C:\sqmnoopt12.sqm
    [17/03/2010 - 15:20:21 | | 244] C:\sqmnoopt13.sqm
    [17/03/2010 - 15:20:23 | | 244] C:\sqmnoopt14.sqm
    [25/04/2010 - 13:41:22 | | 244] C:\sqmnoopt15.sqm
    [12/05/2010 - 17:47:20 | | 244] C:\sqmnoopt16.sqm
    [25/05/2010 - 15:09:58 | | 244] C:\sqmnoopt17.sqm
    [25/06/2010 - 16:43:30 | | 244] C:\sqmnoopt18.sqm
    [14/07/2010 - 19:30:26 | | 244] C:\sqmnoopt19.sqm
    [19/01/2011 - 13:06:37 | SHD ] C:\System Volume Information
    [07/11/2002 - 20:51:54 | D ] C:\system.sav
    [04/08/2008 - 21:13:05 | D ] C:\temp
    [13/11/2011 - 12:06:37 | D ] C:\UsbFix
    [13/11/2011 - 12:09:02 | A | 2651] C:\UsbFix.txt
    [11/11/2011 - 19:00:16 | D ] C:\WINDOWS
    [11/11/2010 - 11:58:33 | | 266] C:\wmdm.log
    [18/01/2011 - 17:26:52 | | 93822] C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
    [27/07/2001 - 22:07:38 | N | 0] D:\AUTOEXEC.BAT
    [26/02/2007 - 19:14:42 | N | 244] D:\BOOT.INI
    [29/11/2002 - 15:04:02 | D ] D:\cmdcons
    [17/08/2001 - 01:26:26 | N | 237728] D:\CMLDR
    [27/07/2001 - 22:07:38 | N | 0] D:\CONFIG.SYS
    [09/09/2002 - 15:14:14 | SH | 100] D:\Desktop.ini
    [10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
    [30/04/2001 - 12:16:46 | N | 14] D:\GRAPH
    [25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
    [10/09/2002 - 13:54:58 | N | 40960] D:\Info.exe
    [27/07/2001 - 22:07:38 | N | 0] D:\IO.SYS
    [29/11/2002 - 15:04:04 | D ] D:\MiniNT
    [27/07/2001 - 22:07:38 | N | 0] D:\MSDOS.SYS
    [25/07/2001 - 14:00:00 | N | 45124] D:\NTDETECT.COM
    [17/08/2001 - 07:32:24 | N | 0] D:\NTFS
    [25/07/2001 - 14:00:00 | N | 222880] D:\NTLDR
    [08/11/2002 - 09:00:20 | D ] D:\PRELOAD
    [10/09/2002 - 07:16:34 | N | 362385] D:\protect.ed
    [08/11/2002 - 01:09:16 | N | 36] D:\SAVEFILE.DIR
    [30/04/2001 - 12:16:46 | N | 14] D:\SVGA
    [05/06/2002 - 15:08:22 | N | 88038] D:\Warning.bmp
    [02/11/2003 - 13:55:30 | N | 446] D:\BATCH.OLD
    [08/11/2002 - 02:00:20 | N | 21] D:\BLOCK.RIN
    [08/11/2002 - 03:16:22 | N | 792] D:\MASTER.LOG
    [18/08/2001 - 07:00:00 | N | 10] D:\WIN51
    [22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
    [25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
    [25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
    [18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
    [20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
    [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
    [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
    [17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
    [22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
    [25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
    [17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
    [07/01/2003 - 14:11:18 | D ] D:\i386
    [07/01/2003 - 14:31:02 | D ] D:\hp
    [07/01/2003 - 14:33:20 | D ] D:\Réinstallation Système
    [08/11/2002 - 03:16:22 | N | 792] D:\USER
    [12/08/2006 - 15:14:08 | D ] D:\_isAA
    [12/08/2006 - 15:22:18 | D ] D:\_is97
    [09/01/2003 - 15:16:22 | N | 1040] D:\BATCH.LOG
    [12/08/2006 - 15:34:38 | D ] D:\_isBA
    [12/08/2006 - 15:40:12 | D ] D:\_isBC
    [14/03/2003 - 10:09:28 | SHD ] D:\Recycled
    [14/03/2003 - 10:09:28 | SHD ] D:\System Volume Information
    [12/08/2006 - 15:40:42 | D ] D:\_isBD
    [12/08/2006 - 15:41:12 | D ] D:\_isC1
    [12/08/2006 - 15:41:28 | D ] D:\_isC5
    [12/08/2006 - 15:42:18 | D ] D:\_isC6
    [12/08/2006 - 15:42:36 | D ] D:\_isC7
    [13/10/2009 - 08:53:29 | D ] E:\500c69dd0bee9a753c
    [13/10/2009 - 08:53:33 | D ] E:\56493a9d8ef2e9988521ba55236969
    [13/10/2009 - 08:53:37 | D ] E:\6e23f247a31381f98096d13f2924b3
    [13/10/2009 - 08:53:49 | D ] E:\97a285d20e97b7b56b8cc4a694b3bf9a
    [21/08/2009 - 12:17:39 | D ] E:\df4b5f5cc3f0660a2dca989ac30fd51d
    [02/03/2007 - 23:43:40 | D ] E:\Fichier de données Outlook
    [29/08/2011 - 18:02:52 | D ] E:\Mes Documents
    [27/02/2007 - 23:02:38 | RHD ] E:\MSOCache
    [05/10/2007 - 16:14:41 | D ] E:\musique
    [13/11/2011 - 12:06:36 | SHD ] E:\RECYCLER
    [19/01/2011 - 13:06:28 | SHD ] E:\System Volume Information
    [01/07/2011 - 18:01:16 | N | 153] H:\.~lock.CV Mme Bernadette BEAUNAY.DOC.odt#
    [12/08/2011 - 18:38:08 | N | 391680] H:\dvdpack.msi
    [12/08/2011 - 10:00:28 | N | 63347104] H:\PowerPointViewer_1.exe
    [12/08/2011 - 20:27:54 | N | 152474936] H:\OOo_3.3.0_Win_x86_install-wJRE_fr.exe

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
    http://eldesaparecido.com/support.php
    Merci de votre contribution.

    ################## | E.O.F |

    Maintenant, je vais lancer un diagnostic sous ZHPDiag et je vous poste le rapport !

    Encore merci !
    David
    0
    1. m-a-o-u-s-i Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   51
       
      Ok j'attend ton scan alors =)
      0
    2. servabat Messages postés 2073 Statut Membre 269
       
      MOUHAHAHAHAHAHAHAHHHAHAHA.... Tu a fait peur au pauvre petit Miaouss
      0
  3. Utilisateur anonyme
     
    bonjour,

    est ce que tu peux envoyer ce fichier ?
    ceci permet d'améliorer usbfix :

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
    http://eldesaparecido.com/support.php


    Merci de ta contribution.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. m-a-o-u-s-i Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   51
     
    Salut,

    »»»» Ce script va cibler certains éléments à supprimer : ««««

    ▣ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
    ▣ Double-clic sur ZHPFix sur ton bureau (si tu as windows Vista/7, clic-droit et "Exécuter en tant qu'administrateur")
    ▣ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Les lignes se collent automatiquement dans ZHPFix
    ▣ Clique sur le bouton « GO » pour exécuter le script
    ▣ Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  6. David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonjour Maousi,

    Encore merci pour ta patience !

    Voici le rapport ZHPFix :

    Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-11-2011-08-52-12.txt
    Run by Propriétaire at 15/11/2011 08:52:12
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: SearchScopes :{287B9088-8B29-4204-91C1-EBA1848CE226}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME PhishingFilter Value: Enabled = 0

    ========== Fichier(s) ==========
    SUPPRIME File: C:\sqmnoopt*.sqm
    SUPPRIME File: C:\sqmdata*.sqm

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    2 : Fichier(s)

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 15/11/2011 08:52:12 [783]

    Bonne journée
    David
    0
  7. m-a-o-u-s-i Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   51
     
    Salut,

    Tout es Ok ;)

    Finalisation :
    ▣ Télécharge ici : PureRa (par l'éditeur de JavaRa)
    ▣ Lance-le (clic droit "exécuter en tant qu''administrateur" pour Vista/7)
    ▣ Coche les cases comme ceci et clique sur "Clean"
    ▣ L'outil va faire son scan puis son nettoyage
    ▣ A la fin du rapport tu auras une ligne qui ressemble à ça :
    Total space cleaned: 8140878 bytes
    ▣ Transmets-moi juste cette ligne, le reste importe peu
    -------------------------------------------
    → Il faut purger les points de réstaurations car ils peuvent être infectés :
    ▣ Windows XP
    ▣ Windows Vista
    ▣ Windows 7
    -------------------------------------------
    ▣ Télécharge et installe Ccleaner
    ▣ Double-clique sur CCleaner qui se trouve sur ton bureau
    ▣ Configure le comme ceci
    ▣ Cliques sur "Nettoyer" et sur la demande de confirmation "Ok"
    ▣ Cliques maintenant sur registre et puis sur "rechercher les erreurs"
    ▣ Laisses tout coché et cliques sur "réparer les erreurs sélectionnées"
    ▣ Il te demande de sauvegarder ==> Acceptes (très important !)
    ▣ Cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
    ▣ Retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures"
    -------------------------------------------
    ▣ Fais une recherche des erreurs de disque comme ceci
    ▣ Approuve le message d''avertissement et redémarres ton système.
    -------------------------------------------
    ▣ Vérifie si ta version de Java est à jour ici ; Si java est à jour, saute cette étape
    ▣ Désinstaller les anciennes versions de Java : avec JavaRa.zip
    ▣ Décompresse le fichier sur ton bureau (clique droit > Extraire tout)
    ▣ Double-clique sur le répertoire JavaRa obtenu puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    ▣ Clique sur Remove Older Versions.
    ▣ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    ▣ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    Note : le rapport se trouve aussi là : ( C:JavaRa.log )
    -------------------------------------------
    → Si tu as firefox (si tu ne l'as pas, je te conseille vivement de l'installer), installe ces deux modules
    AdBlockPlus pour bloquer les publicités ;
    WOT, pour t'avertir des sites web dangereux.

    → Puis vérifies si tes plugin sont à jour ici
    -------------------------------------------
    → On va supprimer les outils de désinfection :
    ▣ Télécharge et exécute Delfix sur ton bureau
    ▣ Clique sur le bouton Suppression et poste le rapport qui est donné
    Tutoriel
    -------------------------------------------
    → Pour éviter de te faire réinfecter :
    Rappelles-toi que l'antivirus ne fait pas tout ! la meilleur protection reste l'utilisateur lui même

    Regarde ce petit topo sur les logiciels recommandés et ceux à éviter et comment sécuriser son ordinateur.

    Pense à mettre ce fil en résolu

    Si tu as des question, n'hésites pas =)
    0
  8. David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir Maousi,

    Je vais suivre tous tes judicieux conseils !

    Voici le rapport PureRa :

    Total space cleaned: 647727782 bytes

    Encore merci !!!
    Cordialement
    David
    0
    1. m-a-o-u-s-i Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   51
       
      Salut,
      c'est ok, tu as passé delfix?
      0
  9. David Croissy Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonjour Maousi,

    Avec un peu de retard, voici le rapport de Delfix :

    # DelFix v8.6 - Rapport créé le 22/11/2011 à 08:52:19
    # Mis à jour le 13/10/11 à 18h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Propriétaire - PROPRIÉTAIRE (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9OMB25HY\delfix[1].exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\RstHosts.txt
    Supprimé : C:\RstHostsBkp.bak
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
    Supprimé : C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
    Supprimé : C:\Documents and Settings\Propriétaire\Bureau\UsbFix.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[R1].txt - [1200 octets] - [22/11/2011 08:52:02]
    DelFix[S1].txt - [1166 octets] - [22/11/2011 08:52:19]

    ########## EOF - C:\DelFix[S1].txt - [1290 octets] ##########

    En revanche, je n'ai pas eu le temps de vacciner tous mes éléments externes... Puis-je réinstaller USBFix et le laisser en permanence sur mon bureau ??

    Cordialement
    David
    0