CLE USB INFECTEE ?

Résolu
Bonjour à tous,

Je viens de télécharger USBFix.exe, et après avoir lancé le mode : Recherche (pour détecter d'éventuelles infections de ma clée USB) , Voici le rapport émanant de USBFix :

############################## | UsbFix V 7.066 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
Mis à jour le 11/11/2011 par El Desaparecido
Lancé à 11:14:13 | 13/11/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2600+ (2131)
RAM -> [ Total : 767 | Free : 380 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 39%) [Système] # NTFS
D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (452)
C:\WINDOWS\system32\winlogon.exe (536)
C:\WINDOWS\system32\services.exe (580)
C:\WINDOWS\system32\lsass.exe (592)
C:\WINDOWS\system32\svchost.exe (748)
C:\WINDOWS\System32\svchost.exe (864)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
C:\WINDOWS\Explorer.EXE (1308)
C:\windows\system\hpsysdrv.exe (1428)
C:\HP\KBD\KBD.EXE (1452)
C:\WINDOWS\system32\RUNDLL32.EXE (1492)
C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
C:\Program Files\QuickTime\QTTask.exe (1548)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
C:\WINDOWS\system32\ctfmon.exe (1572)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
C:\WINDOWS\system32\spoolsv.exe (1104)
C:\Program Files\Java\jre6\bin\jqs.exe (2396)
C:\WINDOWS\System32\svchost.exe (2588)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)
C:\UsbFix\UsbFix.exe (2832)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
Stoppé! C:\windows\system\hpsysdrv.exe (1428)
Stoppé! C:\HP\KBD\KBD.EXE (1452)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (1492)
Stoppé! C:\Program Files\Unlocker\UnlockerAssistant.exe (1500)
Stoppé! C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe (1508)
Stoppé! C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe (1516)
Stoppé! C:\Program Files\HDDDMM\DMM\bin\AutoLaunchHDD70.exe (1524)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (1532)
Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
Stoppé! C:\Program Files\QuickTime\QTTask.exe (1548)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1564)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1572)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (1604)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe (1620)
Stoppé! C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (232)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (392)
Stoppé! C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE (312)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (476)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (888)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1104)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (2396)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3520)

################## | Éléments infectieux |

Présent! C:\Documents and Settings\Propriétaire\WINDOWS
Présent! D:\Autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Pourriez me confirmer si ma clée USB est infectée. Le cas échéant auriez-vous la gentillesse de m'expliquer la marche à suivre !

Merci d'avance
Cordialement
David

11 réponses

  1. Salut,

    Relance usbfix en mode suppresion

    Puis fais un diagnostic de ton PC :
    ▣ Télécharge ZHPDiag (de Nicolas Coolman)
    ▣ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▣ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    ▣ Il se lancera automatiquement à la fin de l'installation
    ▣ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▣ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▣ Rends toi ici, ou ici puis héberge le rapport ZHPDiag sur un des deux site. Copie/colle le lien de l'hébergement dans ta prochaine réponse sur le forum.
    ø¤º°'°º¤øO miaouss - souris à long terme Oø¤º°'°º¤ø
    0
    1. Purti01 et Miaouss, merci pour votre aide !

      Je viens de lancer le mode : Suppression sous USBFix, dont voici le rapport

      ############################## | UsbFix V 7.066 | [Suppression]

      Utilisateur: Propriétaire (Administrateur) # PROPRIÉTAIRE
      Mis à jour le 11/11/2011 par El Desaparecido
      Lancé à 12:04:19 | 13/11/2011

      Site Web: https://www.sosvirus.net/
      Fichier suspect ? : http://eldesaparecido.com/support.php
      Contact: contact@eldesaparecido.com

      PC: Compaq Presario 06 (DA298A-ABF 6540 FR350) (X86-based PC) # Desktop Computer
      CPU: AMD Athlon(tm) XP 2600+ (2131)
      RAM -> [ Total : 767 | Free : 368 ]
      BIOS: Phoenix - AwardBIOS v6.00PG
      BOOT: Normal boot

      OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
      WB: Windows Internet Explorer 8.0.6001.18702

      SC: Security Center Service [ Enabled ]
      WU: Windows Update Service [ Enabled ]
      FW: Windows FireWall Service [ Enabled ]

      C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 38%) [Système] # NTFS
      D:\ -> Disque fixe # 3 Go (827 Mo libre(s) - 24%) [PRESARIO_RP] # FAT32
      E:\ -> Disque fixe # 36 Go (20 Go libre(s) - 56%) [Documents] # NTFS
      F:\ -> CD-ROM
      G:\ -> CD-ROM
      H:\ -> Disque amovible # 982 Mo (775 Mo libre(s) - 79%) [] # FAT

      ################## | Processus Actif |

      C:\WINDOWS\System32\smss.exe (452)
      C:\WINDOWS\system32\winlogon.exe (536)
      C:\WINDOWS\system32\services.exe (580)
      C:\WINDOWS\system32\lsass.exe (592)
      C:\WINDOWS\system32\svchost.exe (748)
      C:\WINDOWS\System32\svchost.exe (864)
      C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
      C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
      C:\WINDOWS\System32\svchost.exe (2588)
      C:\WINDOWS\system32\spoolsv.exe (1948)
      C:\WINDOWS\Explorer.exe (4060)
      C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
      C:\WINDOWS\system32\ctfmon.exe (2564)
      C:\Program Files\Internet Explorer\IEXPLORE.EXE (1260)
      C:\UsbFix\UsbFix.exe (3176)

      ################## | Processus Stoppés |

      Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1292)
      Stoppé! C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe (1540)
      Stoppé! C:\WINDOWS\system32\spoolsv.exe (1948)
      Stoppé! C:\Program Files\Internet Explorer\IEXPLORE.EXE (2104)
      Stoppé! C:\WINDOWS\system32\ctfmon.exe (2564)

      ################## | Éléments infectieux |

      Supprimé! C:\Documents and Settings\Propriétaire\WINDOWS
      Supprimé! C:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
      Supprimé! E:\Recycler\S-1-5-21-2689639363-3553685705-336251388-1003
      Supprimé! D:\Autorun.inf

      (!) Fichiers temporaires supprimés.

      ################## | Registre |

      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

      ################## | Mountpoints2 |

      ################## | Listing |

      [07/11/2002 - 20:40:35 | | 0] C:\AUTOEXEC.BAT
      [03/03/2007 - 09:12:43 | | 199] C:\boot.ini
      [27/09/2002 - 16:08:23 | | 4952] C:\Bootfont.bin
      [01/03/2007 - 20:06:50 | D ] C:\compaq
      [07/11/2002 - 20:40:35 | | 0] C:\CONFIG.SYS
      [27/02/2007 - 23:48:46 | D ] C:\Documents and Settings
      [26/10/2007 - 14:41:49 | D ] C:\Downloads
      [13/11/2011 - 10:39:51 | ASH | 804839424] C:\hiberfil.sys
      [26/02/2007 - 07:21:42 | D ] C:\hp
      [21/11/2008 - 18:49:26 | D ] C:\HSF
      [26/02/2007 - 07:21:42 | D ] C:\i386
      [07/11/2002 - 20:40:35 | | 0] C:\IO.SYS
      [21/11/2008 - 19:52:33 | D ] C:\LME
      [26/02/2007 - 23:25:30 | D ] C:\Mes téléchargements
      [07/11/2002 - 20:40:35 | | 0] C:\MSDOS.SYS
      [27/04/2007 - 17:54:42 | D ] C:\My Music
      [26/02/2007 - 20:33:31 | N | 47564] C:\NTDETECT.COM
      [18/09/2008 - 14:28:54 | N | 252240] C:\ntldr
      [02/03/2007 - 19:13:20 | D ] C:\NVIDIA
      [13/11/2011 - 10:39:50 | ASH | 402653184] C:\pagefile.sys
      [17/12/2007 - 14:47:52 | | 1817] C:\photodex-presenter-install.log
      [12/08/2011 - 08:52:19 | D ] C:\Program Files
      [07/11/2002 - 20:52:26 | D ] C:\Python22
      [13/11/2011 - 12:06:32 | SHD ] C:\RECYCLER
      [18/01/2011 - 14:03:24 | | 4118] C:\RstHosts.txt
      [17/01/2011 - 13:18:20 | | 2855] C:\RstHostsBkp.bak
      [18/07/2010 - 17:09:07 | | 232] C:\sqmdata00.sqm
      [20/07/2010 - 13:54:52 | | 232] C:\sqmdata01.sqm
      [30/07/2010 - 17:44:41 | | 232] C:\sqmdata02.sqm
      [01/08/2010 - 19:44:18 | | 232] C:\sqmdata03.sqm
      [14/08/2010 - 19:44:35 | | 232] C:\sqmdata04.sqm
      [15/08/2010 - 19:20:08 | | 232] C:\sqmdata05.sqm
      [17/03/2010 - 15:19:42 | | 232] C:\sqmdata06.sqm
      [17/03/2010 - 15:19:49 | | 232] C:\sqmdata07.sqm
      [17/03/2010 - 15:19:52 | | 232] C:\sqmdata08.sqm
      [17/03/2010 - 15:19:58 | | 232] C:\sqmdata09.sqm
      [17/03/2010 - 15:20:05 | | 232] C:\sqmdata10.sqm
      [17/03/2010 - 15:20:09 | | 232] C:\sqmdata11.sqm
      [17/03/2010 - 15:20:20 | | 232] C:\sqmdata12.sqm
      [17/03/2010 - 15:20:21 | | 232] C:\sqmdata13.sqm
      [17/03/2010 - 15:20:23 | | 232] C:\sqmdata14.sqm
      [25/04/2010 - 13:41:22 | | 232] C:\sqmdata15.sqm
      [12/05/2010 - 17:47:20 | | 232] C:\sqmdata16.sqm
      [25/05/2010 - 15:09:58 | | 232] C:\sqmdata17.sqm
      [25/06/2010 - 16:43:31 | | 232] C:\sqmdata18.sqm
      [14/07/2010 - 19:30:26 | | 232] C:\sqmdata19.sqm
      [18/07/2010 - 17:09:07 | | 244] C:\sqmnoopt00.sqm
      [20/07/2010 - 13:54:52 | | 244] C:\sqmnoopt01.sqm
      [30/07/2010 - 17:44:41 | | 244] C:\sqmnoopt02.sqm
      [01/08/2010 - 19:44:18 | | 244] C:\sqmnoopt03.sqm
      [14/08/2010 - 19:44:35 | | 244] C:\sqmnoopt04.sqm
      [15/08/2010 - 19:20:08 | | 244] C:\sqmnoopt05.sqm
      [17/03/2010 - 15:19:42 | | 244] C:\sqmnoopt06.sqm
      [17/03/2010 - 15:19:48 | | 244] C:\sqmnoopt07.sqm
      [17/03/2010 - 15:19:52 | | 244] C:\sqmnoopt08.sqm
      [17/03/2010 - 15:19:58 | | 244] C:\sqmnoopt09.sqm
      [17/03/2010 - 15:20:05 | | 244] C:\sqmnoopt10.sqm
      [17/03/2010 - 15:20:09 | | 244] C:\sqmnoopt11.sqm
      [17/03/2010 - 15:20:20 | | 244] C:\sqmnoopt12.sqm
      [17/03/2010 - 15:20:21 | | 244] C:\sqmnoopt13.sqm
      [17/03/2010 - 15:20:23 | | 244] C:\sqmnoopt14.sqm
      [25/04/2010 - 13:41:22 | | 244] C:\sqmnoopt15.sqm
      [12/05/2010 - 17:47:20 | | 244] C:\sqmnoopt16.sqm
      [25/05/2010 - 15:09:58 | | 244] C:\sqmnoopt17.sqm
      [25/06/2010 - 16:43:30 | | 244] C:\sqmnoopt18.sqm
      [14/07/2010 - 19:30:26 | | 244] C:\sqmnoopt19.sqm
      [19/01/2011 - 13:06:37 | SHD ] C:\System Volume Information
      [07/11/2002 - 20:51:54 | D ] C:\system.sav
      [04/08/2008 - 21:13:05 | D ] C:\temp
      [13/11/2011 - 12:06:37 | D ] C:\UsbFix
      [13/11/2011 - 12:09:02 | A | 2651] C:\UsbFix.txt
      [11/11/2011 - 19:00:16 | D ] C:\WINDOWS
      [11/11/2010 - 11:58:33 | | 266] C:\wmdm.log
      [18/01/2011 - 17:26:52 | | 93822] C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
      [27/07/2001 - 22:07:38 | N | 0] D:\AUTOEXEC.BAT
      [26/02/2007 - 19:14:42 | N | 244] D:\BOOT.INI
      [29/11/2002 - 15:04:02 | D ] D:\cmdcons
      [17/08/2001 - 01:26:26 | N | 237728] D:\CMLDR
      [27/07/2001 - 22:07:38 | N | 0] D:\CONFIG.SYS
      [09/09/2002 - 15:14:14 | SH | 100] D:\Desktop.ini
      [10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
      [30/04/2001 - 12:16:46 | N | 14] D:\GRAPH
      [25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
      [10/09/2002 - 13:54:58 | N | 40960] D:\Info.exe
      [27/07/2001 - 22:07:38 | N | 0] D:\IO.SYS
      [29/11/2002 - 15:04:04 | D ] D:\MiniNT
      [27/07/2001 - 22:07:38 | N | 0] D:\MSDOS.SYS
      [25/07/2001 - 14:00:00 | N | 45124] D:\NTDETECT.COM
      [17/08/2001 - 07:32:24 | N | 0] D:\NTFS
      [25/07/2001 - 14:00:00 | N | 222880] D:\NTLDR
      [08/11/2002 - 09:00:20 | D ] D:\PRELOAD
      [10/09/2002 - 07:16:34 | N | 362385] D:\protect.ed
      [08/11/2002 - 01:09:16 | N | 36] D:\SAVEFILE.DIR
      [30/04/2001 - 12:16:46 | N | 14] D:\SVGA
      [05/06/2002 - 15:08:22 | N | 88038] D:\Warning.bmp
      [02/11/2003 - 13:55:30 | N | 446] D:\BATCH.OLD
      [08/11/2002 - 02:00:20 | N | 21] D:\BLOCK.RIN
      [08/11/2002 - 03:16:22 | N | 792] D:\MASTER.LOG
      [18/08/2001 - 07:00:00 | N | 10] D:\WIN51
      [22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
      [25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
      [25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
      [18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
      [20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
      [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
      [25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
      [17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
      [22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
      [25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
      [17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
      [07/01/2003 - 14:11:18 | D ] D:\i386
      [07/01/2003 - 14:31:02 | D ] D:\hp
      [07/01/2003 - 14:33:20 | D ] D:\Réinstallation Système
      [08/11/2002 - 03:16:22 | N | 792] D:\USER
      [12/08/2006 - 15:14:08 | D ] D:\_isAA
      [12/08/2006 - 15:22:18 | D ] D:\_is97
      [09/01/2003 - 15:16:22 | N | 1040] D:\BATCH.LOG
      [12/08/2006 - 15:34:38 | D ] D:\_isBA
      [12/08/2006 - 15:40:12 | D ] D:\_isBC
      [14/03/2003 - 10:09:28 | SHD ] D:\Recycled
      [14/03/2003 - 10:09:28 | SHD ] D:\System Volume Information
      [12/08/2006 - 15:40:42 | D ] D:\_isBD
      [12/08/2006 - 15:41:12 | D ] D:\_isC1
      [12/08/2006 - 15:41:28 | D ] D:\_isC5
      [12/08/2006 - 15:42:18 | D ] D:\_isC6
      [12/08/2006 - 15:42:36 | D ] D:\_isC7
      [13/10/2009 - 08:53:29 | D ] E:\500c69dd0bee9a753c
      [13/10/2009 - 08:53:33 | D ] E:\56493a9d8ef2e9988521ba55236969
      [13/10/2009 - 08:53:37 | D ] E:\6e23f247a31381f98096d13f2924b3
      [13/10/2009 - 08:53:49 | D ] E:\97a285d20e97b7b56b8cc4a694b3bf9a
      [21/08/2009 - 12:17:39 | D ] E:\df4b5f5cc3f0660a2dca989ac30fd51d
      [02/03/2007 - 23:43:40 | D ] E:\Fichier de données Outlook
      [29/08/2011 - 18:02:52 | D ] E:\Mes Documents
      [27/02/2007 - 23:02:38 | RHD ] E:\MSOCache
      [05/10/2007 - 16:14:41 | D ] E:\musique
      [13/11/2011 - 12:06:36 | SHD ] E:\RECYCLER
      [19/01/2011 - 13:06:28 | SHD ] E:\System Volume Information
      [01/07/2011 - 18:01:16 | N | 153] H:\.~lock.CV Mme Bernadette BEAUNAY.DOC.odt#
      [12/08/2011 - 18:38:08 | N | 391680] H:\dvdpack.msi
      [12/08/2011 - 10:00:28 | N | 63347104] H:\PowerPointViewer_1.exe
      [12/08/2011 - 20:27:54 | N | 152474936] H:\OOo_3.3.0_Win_x86_install-wJRE_fr.exe

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
      http://eldesaparecido.com/support.php
      Merci de votre contribution.

      ################## | E.O.F |

      Maintenant, je vais lancer un diagnostic sous ZHPDiag et je vous poste le rapport !

      Encore merci !
      David
      0
      1. Ok j'attend ton scan alors =)
        0
      2. MOUHAHAHAHAHAHAHAHHHAHAHA.... Tu a fait peur au pauvre petit Miaouss
        0
    2. bonjour,

      est ce que tu peux envoyer ce fichier ?
      ceci permet d'améliorer usbfix :

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
      http://eldesaparecido.com/support.php


      Merci de ta contribution.

      0
      1. Salut,

        »»»» Ce script va cibler certains éléments à supprimer : ««««

        ▣ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
        ▣ Double-clic sur ZHPFix sur ton bureau (si tu as windows Vista/7, clic-droit et "Exécuter en tant qu'administrateur")
        ▣ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Les lignes se collent automatiquement dans ZHPFix
        ▣ Clique sur le bouton « GO » pour exécuter le script
        ▣ Copie/colle la totalité du rapport dans ta prochaine réponse
        0
        1. Bonjour Maousi,

          Encore merci pour ta patience !

          Voici le rapport ZHPFix :

          Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-11-2011-08-52-12.txt
          Run by Propriétaire at 15/11/2011 08:52:12
          Windows XP Home Edition Service Pack 3 (Build 2600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: SearchScopes :{287B9088-8B29-4204-91C1-EBA1848CE226}

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME PhishingFilter Value: Enabled = 0

          ========== Fichier(s) ==========
          SUPPRIME File: C:\sqmnoopt*.sqm
          SUPPRIME File: C:\sqmdata*.sqm

          ========== Récapitulatif ==========
          1 : Clé(s) du Registre
          1 : Elément(s) de donnée du Registre
          2 : Fichier(s)

          End of clean in 00mn 02s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 15/11/2011 08:52:12 [783]

          Bonne journée
          David
          0
          1. Salut,

            Tout es Ok ;)

            Finalisation :
            ▣ Télécharge ici : PureRa (par l'éditeur de JavaRa)
            ▣ Lance-le (clic droit "exécuter en tant qu''administrateur" pour Vista/7)
            ▣ Coche les cases comme ceci et clique sur "Clean"
            ▣ L'outil va faire son scan puis son nettoyage
            ▣ A la fin du rapport tu auras une ligne qui ressemble à ça :
            Total space cleaned: 8140878 bytes
            ▣ Transmets-moi juste cette ligne, le reste importe peu
            -------------------------------------------
            → Il faut purger les points de réstaurations car ils peuvent être infectés :
            ▣ Windows XP
            ▣ Windows Vista
            ▣ Windows 7
            -------------------------------------------
            ▣ Télécharge et installe Ccleaner
            ▣ Double-clique sur CCleaner qui se trouve sur ton bureau
            ▣ Configure le comme ceci
            ▣ Cliques sur "Nettoyer" et sur la demande de confirmation "Ok"
            ▣ Cliques maintenant sur registre et puis sur "rechercher les erreurs"
            ▣ Laisses tout coché et cliques sur "réparer les erreurs sélectionnées"
            ▣ Il te demande de sauvegarder ==> Acceptes (très important !)
            ▣ Cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
            ▣ Retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures"
            -------------------------------------------
            ▣ Fais une recherche des erreurs de disque comme ceci
            ▣ Approuve le message d''avertissement et redémarres ton système.
            -------------------------------------------
            ▣ Vérifie si ta version de Java est à jour ici ; Si java est à jour, saute cette étape
            ▣ Désinstaller les anciennes versions de Java : avec JavaRa.zip
            ▣ Décompresse le fichier sur ton bureau (clique droit > Extraire tout)
            ▣ Double-clique sur le répertoire JavaRa obtenu puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
            ▣ Clique sur Remove Older Versions.
            ▣ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
            ▣ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
            Note : le rapport se trouve aussi là : ( C:JavaRa.log )
            -------------------------------------------
            → Si tu as firefox (si tu ne l'as pas, je te conseille vivement de l'installer), installe ces deux modules
            AdBlockPlus pour bloquer les publicités ;
            WOT, pour t'avertir des sites web dangereux.

            → Puis vérifies si tes plugin sont à jour ici
            -------------------------------------------
            → On va supprimer les outils de désinfection :
            ▣ Télécharge et exécute Delfix sur ton bureau
            ▣ Clique sur le bouton Suppression et poste le rapport qui est donné
            Tutoriel
            -------------------------------------------
            → Pour éviter de te faire réinfecter :
            Rappelles-toi que l'antivirus ne fait pas tout ! la meilleur protection reste l'utilisateur lui même

            Regarde ce petit topo sur les logiciels recommandés et ceux à éviter et comment sécuriser son ordinateur.

            → Pense à mettre ce fil en résolu

            Si tu as des question, n'hésites pas =)
            0
            1. Bonsoir Maousi,

              Je vais suivre tous tes judicieux conseils !

              Voici le rapport PureRa :

              Total space cleaned: 647727782 bytes

              Encore merci !!!
              Cordialement
              David
              0
              1. Salut,
                c'est ok, tu as passé delfix?
                0
            2. Bonjour Maousi,

              Avec un peu de retard, voici le rapport de Delfix :

              # DelFix v8.6 - Rapport créé le 22/11/2011 à 08:52:19
              # Mis à jour le 13/10/11 à 18h par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : Propriétaire - PROPRIÉTAIRE (Administrateur)
              # Exécuté depuis : C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9OMB25HY\delfix[1].exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              Supprimé : C:\USBFix
              Supprimé : C:\Program Files\ZHPDiag

              ~~~~~~ Fichier(s) ~~~~~~

              Supprimé : C:\RstHosts.txt
              Supprimé : C:\RstHostsBkp.bak
              Supprimé : C:\UsbFix.txt
              Supprimé : C:\UsbFix_Upload_Me_PROPRIÉTAIRE.zip
              Supprimé : C:\ZHPExportRegistry-18-01-2011-17-26-52.txt
              Supprimé : C:\Documents and Settings\Propriétaire\Bureau\UsbFix.exe

              ~~~~~~ Registre ~~~~~~

              Clé Supprimée : HKCU\Software\USBFix
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

              ~~~~~~ Autres ~~~~~~

              -> Prefetch Vidé

              *************************

              DelFix[R1].txt - [1200 octets] - [22/11/2011 08:52:02]
              DelFix[S1].txt - [1166 octets] - [22/11/2011 08:52:19]

              ########## EOF - C:\DelFix[S1].txt - [1290 octets] ##########

              En revanche, je n'ai pas eu le temps de vacciner tous mes éléments externes... Puis-je réinstaller USBFix et le laisser en permanence sur mon bureau ??

              Cordialement
              David
              0