CLE USB INFECTEE ?

Résolu/Fermé
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 - 13 nov. 2011 à 11:43
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 - 22 nov. 2011 à 08:55
Bonjour à tous,

Je viens de télécharger USBFix.exe, et après avoir lancé le mode : Recherche (pour détecter d'éventuelles infections de ma clée USB) , Voici le rapport émanant de USBFix :

############################## | UsbFix V 7.066 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
Mis à jour le 11/11/2011 par El Desaparecido
Lancé à 11:14:13 | 13/11/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2600+ (2131)
RAM -> [ Total : 767 | Free : 380 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 39%) [Système] # NTFS
D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (452)
C:\WINDOWS\system32\winlogon.exe (536)
C:\WINDOWS\system32\services.exe (580)
C:\WINDOWS\system32\lsass.exe (592)
C:\WINDOWS\system32\svchost.exe (748)
C:\WINDOWS\System32\svchost.exe (864)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
C:\WINDOWS\Explorer.EXE (1308)
C:\windows\system\hpsysdrv.exe (1428)
C:\HP\KBD\KBD.EXE (1452)
C:\WINDOWS\system32\RUNDLL32.EXE (1492)
C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
C:\Program Files\QuickTime\QTTask.exe (1548)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
C:\WINDOWS\system32\ctfmon.exe (1572)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
C:\WINDOWS\system32\spoolsv.exe (1104)
C:\Program Files\Java\jre6\bin\jqs.exe (2396)
C:\WINDOWS\System32\svchost.exe (2588)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)
C:\UsbFix\UsbFix.exe (2832)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
Stoppé! C:\windows\system\hpsysdrv.exe (1428)
Stoppé! C:\HP\KBD\KBD.EXE (1452)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (1492)
Stoppé! C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
Stoppé! C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
Stoppé! C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
Stoppé! C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
Stoppé! C:\Program Files\QuickTime\QTTask.exe (1548)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1572)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
Stoppé! C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1104)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (2396)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)

################## | Éléments infectieux |

Présent! C:\Documents and Settings\Propriétaire\WINDOWS
Présent! D:\Autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Pourriez me confirmer si ma clée USB est infectée. Le cas échéant auriez-vous la gentillesse de m'expliquer la marche à suivre !

Merci d'avance
Cordialement
David



A voir également:

11 réponses

Utilisateur anonyme
13 nov. 2011 à 11:57
bonjour effectue un scan sur ton pc pour commencé
http://www.bitdefender.fr/scanner/online/free.html</code>

et pour voir si ta clé est infecté par la suite fait une analyse
http://www.clubic.com/telecharger-fiche385910-bitdefender-usb-immunizer.html</code>tien moi au courent ;)
                
                
0
m-a-o-u-s-i Messages postés 188 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 28 janvier 2013 51
Modifié par m-a-o-u-s-i le 13/11/2011 à 12:02
Salut,

Relance usbfix en mode suppresion

Puis fais un diagnostic de ton PC :
▣ Télécharge ZHPDiag (de Nicolas Coolman)
▣ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▣ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
▣ Il se lancera automatiquement à la fin de l'installation
▣ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▣ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▣ Rends toi ici, ou ici puis héberge le rapport ZHPDiag sur un des deux site. Copie/colle le lien de l'hébergement dans ta prochaine réponse sur le forum.
ø¤º°'°º¤øO miaouss - souris à long terme Oø¤º°'°º¤ø
0
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
13 nov. 2011 à 12:17
Purti01 et Miaouss, merci pour votre aide !

Je viens de lancer le mode : Suppression sous USBFix, dont voici le rapport

############################## | UsbFix V 7.066 | [Suppression]

Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
Mis à jour le 11/11/2011 par El Desaparecido
Lancé à 12:04:19 | 13/11/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2600+ (2131)
RAM -> [ Total : 767 | Free : 368 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 38%) [Système] # NTFS
D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (452)
C:\WINDOWS\system32\winlogon.exe (536)
C:\WINDOWS\system32\services.exe (580)
C:\WINDOWS\system32\lsass.exe (592)
C:\WINDOWS\system32\svchost.exe (748)
C:\WINDOWS\System32\svchost.exe (864)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
C:\WINDOWS\System32\svchost.exe (2588)
C:\WINDOWS\system32\spoolsv.exe (1948)
C:\WINDOWS\Explorer.exe (4060)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
C:\WINDOWS\system32\ctfmon.exe (2564)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (1260)
C:\UsbFix\UsbFix.exe (3176)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1948)
Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2564)

################## | Éléments infectieux |

Supprimé! C:\Documents and Settings\Propriétaire\WINDOWS
Supprimé! C:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
Supprimé! E:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
Supprimé! D:\Autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[07/11/2002 - 20:40:35 | | 0] C:\AUTOEXEC.BAT
[03/03/2007 - 09:12:43 | | 199] C:\boot.ini
[27/09/2002 - 16:08:23 | | 4952] C:\Bootfont.bin
[01/03/2007 - 20:06:50 | D ] C:\compaq
[07/11/2002 - 20:40:35 | | 0] C:\CONFIG.SYS
[27/02/2007 - 23:48:46 | D ] C:\Documents and Settings
[26/10/2007 - 14:41:49 | D ] C:\Downloads
[13/11/2011 - 10:39:51 | ASH | 804839424] C:\hiberfil.sys
[26/02/2007 - 07:21:42 | D ] C:\hp
[21/11/2008 - 18:49:26 | D ] C:\HSF
[26/02/2007 - 07:21:42 | D ] C:\i386
[07/11/2002 - 20:40:35 | | 0] C:\IO.SYS
[21/11/2008 - 19:52:33 | D ] C:\LME
[26/02/2007 - 23:25:30 | D ] C:\Mes téléchargements
[07/11/2002 - 20:40:35 | | 0] C:\MSDOS.SYS
[27/04/2007 - 17:54:42 | D ] C:\My Music
[26/02/2007 - 20:33:31 | N | 47564] C:\NTDETECT.COM
[18/09/2008 - 14:28:54 | N | 252240] C:\ntldr
[02/03/2007 - 19:13:20 | D ] C:\NVIDIA
[13/11/2011 - 10:39:50 | ASH | 402653184] C:\pagefile.sys
[17/12/2007 - 14:47:52 | | 1817] C:\photodex-presenter-install.log
[12/08/2011 - 08:52:19 | D ] C:\Program Files
[07/11/2002 - 20:52:26 | D ] C:\Python22
[13/11/2011 - 12:06:32 | SHD ] C:\RECYCLER
[18/01/2011 - 14:03:24 | | 4118] C:\RstHosts.txt
[17/01/2011 - 13:18:20 | | 2855] C:\RstHostsBkp.bak
[18/07/2010 - 17:09:07 | | 232] C:\sqmdata00.sqm
[20/07/2010 - 13:54:52 | | 232] C:\sqmdata01.sqm
[30/07/2010 - 17:44:41 | | 232] C:\sqmdata02.sqm
[01/08/2010 - 19:44:18 | | 232] C:\sqmdata03.sqm
[14/08/2010 - 19:44:35 | | 232] C:\sqmdata04.sqm
[15/08/2010 - 19:20:08 | | 232] C:\sqmdata05.sqm
[17/03/2010 - 15:19:42 | | 232] C:\sqmdata06.sqm
[17/03/2010 - 15:19:49 | | 232] C:\sqmdata07.sqm
[17/03/2010 - 15:19:52 | | 232] C:\sqmdata08.sqm
[17/03/2010 - 15:19:58 | | 232] C:\sqmdata09.sqm
[17/03/2010 - 15:20:05 | | 232] C:\sqmdata10.sqm
[17/03/2010 - 15:20:09 | | 232] C:\sqmdata11.sqm
[17/03/2010 - 15:20:20 | | 232] C:\sqmdata12.sqm
[17/03/2010 - 15:20:21 | | 232] C:\sqmdata13.sqm
[17/03/2010 - 15:20:23 | | 232] C:\sqmdata14.sqm
[25/04/2010 - 13:41:22 | | 232] C:\sqmdata15.sqm
[12/05/2010 - 17:47:20 | | 232] C:\sqmdata16.sqm
[25/05/2010 - 15:09:58 | | 232] C:\sqmdata17.sqm
[25/06/2010 - 16:43:31 | | 232] C:\sqmdata18.sqm
[14/07/2010 - 19:30:26 | | 232] C:\sqmdata19.sqm
[18/07/2010 - 17:09:07 | | 244] C:\sqmnoopt00.sqm
[20/07/2010 - 13:54:52 | | 244] C:\sqmnoopt01.sqm
[30/07/2010 - 17:44:41 | | 244] C:\sqmnoopt02.sqm
[01/08/2010 - 19:44:18 | | 244] C:\sqmnoopt03.sqm
[14/08/2010 - 19:44:35 | | 244] C:\sqmnoopt04.sqm
[15/08/2010 - 19:20:08 | | 244] C:\sqmnoopt05.sqm
[17/03/2010 - 15:19:42 | | 244] C:\sqmnoopt06.sqm
[17/03/2010 - 15:19:48 | | 244] C:\sqmnoopt07.sqm
[17/03/2010 - 15:19:52 | | 244] C:\sqmnoopt08.sqm
[17/03/2010 - 15:19:58 | | 244] C:\sqmnoopt09.sqm
[17/03/2010 - 15:20:05 | | 244] C:\sqmnoopt10.sqm
[17/03/2010 - 15:20:09 | | 244] C:\sqmnoopt11.sqm
[17/03/2010 - 15:20:20 | | 244] C:\sqmnoopt12.sqm
[17/03/2010 - 15:20:21 | | 244] C:\sqmnoopt13.sqm
[17/03/2010 - 15:20:23 | | 244] C:\sqmnoopt14.sqm
[25/04/2010 - 13:41:22 | | 244] C:\sqmnoopt15.sqm
[12/05/2010 - 17:47:20 | | 244] C:\sqmnoopt16.sqm
[25/05/2010 - 15:09:58 | | 244] C:\sqmnoopt17.sqm
[25/06/2010 - 16:43:30 | | 244] C:\sqmnoopt18.sqm
[14/07/2010 - 19:30:26 | | 244] C:\sqmnoopt19.sqm
[19/01/2011 - 13:06:37 | SHD ] C:\System Volume Information
[07/11/2002 - 20:51:54 | D ] C:\system.sav
[04/08/2008 - 21:13:05 | D ] C:\temp
[13/11/2011 - 12:06:37 | D ] C:\UsbFix
[13/11/2011 - 12:09:02 | A | 2651] C:\UsbFix.txt
[11/11/2011 - 19:00:16 | D ] C:\WINDOWS
[11/11/2010 - 11:58:33 | | 266] C:\wmdm.log
[18/01/2011 - 17:26:52 | | 93822] C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
[27/07/2001 - 22:07:38 | N | 0] D:\AUTOEXEC.BAT
[26/02/2007 - 19:14:42 | N | 244] D:\BOOT.INI
[29/11/2002 - 15:04:02 | D ] D:\cmdcons
[17/08/2001 - 01:26:26 | N | 237728] D:\CMLDR
[27/07/2001 - 22:07:38 | N | 0] D:\CONFIG.SYS
[09/09/2002 - 15:14:14 | SH | 100] D:\Desktop.ini
[10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
[30/04/2001 - 12:16:46 | N | 14] D:\GRAPH
[25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
[10/09/2002 - 13:54:58 | N | 40960] D:\Info.exe
[27/07/2001 - 22:07:38 | N | 0] D:\IO.SYS
[29/11/2002 - 15:04:04 | D ] D:\MiniNT
[27/07/2001 - 22:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 14:00:00 | N | 45124] D:\NTDETECT.COM
[17/08/2001 - 07:32:24 | N | 0] D:\NTFS
[25/07/2001 - 14:00:00 | N | 222880] D:\NTLDR
[08/11/2002 - 09:00:20 | D ] D:\PRELOAD
[10/09/2002 - 07:16:34 | N | 362385] D:\protect.ed
[08/11/2002 - 01:09:16 | N | 36] D:\SAVEFILE.DIR
[30/04/2001 - 12:16:46 | N | 14] D:\SVGA
[05/06/2002 - 15:08:22 | N | 88038] D:\Warning.bmp
[02/11/2003 - 13:55:30 | N | 446] D:\BATCH.OLD
[08/11/2002 - 02:00:20 | N | 21] D:\BLOCK.RIN
[08/11/2002 - 03:16:22 | N | 792] D:\MASTER.LOG
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
[07/01/2003 - 14:11:18 | D ] D:\i386
[07/01/2003 - 14:31:02 | D ] D:\hp
[07/01/2003 - 14:33:20 | D ] D:\Réinstallation Système
[08/11/2002 - 03:16:22 | N | 792] D:\USER
[12/08/2006 - 15:14:08 | D ] D:\_isAA
[12/08/2006 - 15:22:18 | D ] D:\_is97
[09/01/2003 - 15:16:22 | N | 1040] D:\BATCH.LOG
[12/08/2006 - 15:34:38 | D ] D:\_isBA
[12/08/2006 - 15:40:12 | D ] D:\_isBC
[14/03/2003 - 10:09:28 | SHD ] D:\Recycled
[14/03/2003 - 10:09:28 | SHD ] D:\System Volume Information
[12/08/2006 - 15:40:42 | D ] D:\_isBD
[12/08/2006 - 15:41:12 | D ] D:\_isC1
[12/08/2006 - 15:41:28 | D ] D:\_isC5
[12/08/2006 - 15:42:18 | D ] D:\_isC6
[12/08/2006 - 15:42:36 | D ] D:\_isC7
[13/10/2009 - 08:53:29 | D ] E:\500c69dd0bee9a753c
[13/10/2009 - 08:53:33 | D ] E:\56493a9d8ef2e9988521ba55236969
[13/10/2009 - 08:53:37 | D ] E:\6e23f247a31381f98096d13f2924b3
[13/10/2009 - 08:53:49 | D ] E:\97a285d20e97b7b56b8cc4a694b3bf9a
[21/08/2009 - 12:17:39 | D ] E:\df4b5f5cc3f0660a2dca989ac30fd51d
[02/03/2007 - 23:43:40 | D ] E:\Fichier de données Outlook
[29/08/2011 - 18:02:52 | D ] E:\Mes Documents
[27/02/2007 - 23:02:38 | RHD ] E:\MSOCache
[05/10/2007 - 16:14:41 | D ] E:\musique
[13/11/2011 - 12:06:36 | SHD ] E:\RECYCLER
[19/01/2011 - 13:06:28 | SHD ] E:\System Volume Information
[01/07/2011 - 18:01:16 | N | 153] H:\.~lock.CV Mme Bernadette BEAUNAY.DOC.odt#
[12/08/2011 - 18:38:08 | N | 391680] H:\dvdpack.msi
[12/08/2011 - 10:00:28 | N | 63347104] H:\PowerPointViewer_1.exe
[12/08/2011 - 20:27:54 | N | 152474936] H:\OOo_3.3.0_Win_x86_install-wJRE_fr.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.

################## | E.O.F |

Maintenant, je vais lancer un diagnostic sous ZHPDiag et je vous poste le rapport !

Encore merci !
David
0
m-a-o-u-s-i Messages postés 188 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 28 janvier 2013 51
13 nov. 2011 à 12:26
Ok j'attend ton scan alors =)
0
servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
13 nov. 2011 à 12:27
MOUHAHAHAHAHAHAHAHHHAHAHA.... Tu a fait peur au pauvre petit Miaouss
0
Utilisateur anonyme
13 nov. 2011 à 12:29
bonjour,

est ce que tu peux envoyer ce fichier ?
ceci permet d'améliorer usbfix :


Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
http://eldesaparecido.com/support.php



Merci de ta contribution.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
13 nov. 2011 à 12:38
0
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
13 nov. 2011 à 17:38
Bon... j'ai fait tourner Malwarebytes et CCcleaner ! MBAM n'a rien trouvé de suspect !

Puis, je viens de refaire un diagnostic sous ZHP Diag dont, je vous poste le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_i7f10u15p10m68s9e14d13n8r714p10l10f10o14g14v13b6c11

Merci d'avance !

Cordialement
David
0
m-a-o-u-s-i Messages postés 188 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 28 janvier 2013 51
13 nov. 2011 à 22:33
Salut,

»»»» Ce script va cibler certains éléments à supprimer : ««««

▣ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
▣ Double-clic sur ZHPFix sur ton bureau (si tu as windows Vista/7, clic-droit et "Exécuter en tant qu'administrateur")
▣ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Les lignes se collent automatiquement dans ZHPFix
▣ Clique sur le bouton « GO » pour exécuter le script
▣ Copie/colle la totalité du rapport dans ta prochaine réponse
0
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
15 nov. 2011 à 08:54
Bonjour Maousi,

Encore merci pour ta patience !

Voici le rapport ZHPFix :

Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-11-2011-08-52-12.txt
Run by Propriétaire at 15/11/2011 08:52:12
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{287B9088-8B29-4204-91C1-EBA1848CE226}

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0

========== Fichier(s) ==========
SUPPRIME File: C:\sqmnoopt*.sqm
SUPPRIME File: C:\sqmdata*.sqm


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/11/2011 08:52:12 [783]


Bonne journée
David
0
m-a-o-u-s-i Messages postés 188 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 28 janvier 2013 51
15 nov. 2011 à 22:01
Salut,

Tout es Ok ;)

Finalisation :
▣ Télécharge ici : PureRa (par l'éditeur de JavaRa)
▣ Lance-le (clic droit "exécuter en tant qu''administrateur" pour Vista/7)
▣ Coche les cases comme ceci et clique sur "Clean"
▣ L'outil va faire son scan puis son nettoyage
▣ A la fin du rapport tu auras une ligne qui ressemble à ça :
Total space cleaned: 8140878 bytes
▣ Transmets-moi juste cette ligne, le reste importe peu
-------------------------------------------
→ Il faut purger les points de réstaurations car ils peuvent être infectés :
▣ Windows XP
▣ Windows Vista
▣ Windows 7
-------------------------------------------
▣ Télécharge et installe Ccleaner
▣ Double-clique sur CCleaner qui se trouve sur ton bureau
▣ Configure le comme ceci
▣ Cliques sur "Nettoyer" et sur la demande de confirmation "Ok"
▣ Cliques maintenant sur registre et puis sur "rechercher les erreurs"
▣ Laisses tout coché et cliques sur "réparer les erreurs sélectionnées"
▣ Il te demande de sauvegarder ==> Acceptes (très important !)
▣ Cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▣ Retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures"
-------------------------------------------
▣ Fais une recherche des erreurs de disque comme ceci
▣ Approuve le message d''avertissement et redémarres ton système.
-------------------------------------------
▣ Vérifie si ta version de Java est à jour ici ; Si java est à jour, saute cette étape
▣ Désinstaller les anciennes versions de Java : avec JavaRa.zip
▣ Décompresse le fichier sur ton bureau (clique droit > Extraire tout)
▣ Double-clique sur le répertoire JavaRa obtenu puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▣ Clique sur Remove Older Versions.
▣ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▣ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi là : ( C:JavaRa.log )
-------------------------------------------
→ Si tu as firefox (si tu ne l'as pas, je te conseille vivement de l'installer), installe ces deux modules
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

→ Puis vérifies si tes plugin sont à jour ici
-------------------------------------------
→ On va supprimer les outils de désinfection :
▣ Télécharge et exécute Delfix sur ton bureau
▣ Clique sur le bouton Suppression et poste le rapport qui est donné
Tutoriel
-------------------------------------------
→ Pour éviter de te faire réinfecter :
Rappelles-toi que l'antivirus ne fait pas tout ! la meilleur protection reste l'utilisateur lui même

Regarde ce petit topo sur les logiciels recommandés et ceux à éviter et comment sécuriser son ordinateur.

Pense à mettre ce fil en résolu

Si tu as des question, n'hésites pas =)
0
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
16 nov. 2011 à 18:05
Bonsoir Maousi,

Je vais suivre tous tes judicieux conseils !

Voici le rapport PureRa :

Total space cleaned: 647727782 bytes

Encore merci !!!
Cordialement
David
0
m-a-o-u-s-i Messages postés 188 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 28 janvier 2013 51
17 nov. 2011 à 21:23
Salut,
c'est ok, tu as passé delfix?
0
David Croissy Messages postés 61 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 16 décembre 2011 1
22 nov. 2011 à 08:55
Bonjour Maousi,

Avec un peu de retard, voici le rapport de Delfix :

# DelFix v8.6 - Rapport créé le 22/11/2011 à 08:52:19
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - PROPRIÉTAIRE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9OMB25HY\delfix[1].exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\RstHosts.txt
Supprimé : C:\RstHostsBkp.bak
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
Supprimé : C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\UsbFix.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1200 octets] - [22/11/2011 08:52:02]
DelFix[S1].txt - [1166 octets] - [22/11/2011 08:52:19]

########## EOF - C:\DelFix[S1].txt - [1290 octets] ##########

En revanche, je n'ai pas eu le temps de vacciner tous mes éléments externes... Puis-je réinstaller USBFix et le laisser en permanence sur mon bureau ??

Cordialement
David
0