Tous mes dossiers sont devenus des raccourcis
Fermé
ismob79
Messages postés
1
Date d'inscription
jeudi 17 novembre 2011
Statut
Membre
Dernière intervention
17 novembre 2011
-
17 nov. 2011 à 16:31
llamiae - 25 juil. 2014 à 13:01
llamiae - 25 juil. 2014 à 13:01
A voir également:
- Fichier raccourci ne s'ouvre pas
- Comment ouvrir un fichier epub ? - Guide
- Fichier rar - Guide
- Ouvrir fichier .bin - Guide
- Comment ouvrir un fichier docx ? - Guide
- Comment réduire la taille d'un fichier - Guide
2 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
17 nov. 2011 à 16:41
17 nov. 2011 à 16:41
bonjour
fais ceci stp
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
.............................
2)
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
fais ceci stp
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://eldesaparecido.com/tools/UsbFix.exe
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
.............................
2)
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
19 nov. 2011 à 04:25
19 nov. 2011 à 06:03
18 mars 2013 à 14:40
C:\Windows\system32\csrss.exe (796)
C:\Windows\system32\wininit.exe (804)
C:\Windows\system32\winlogon.exe (860)
C:\Windows\system32\services.exe (892)
C:\Windows\system32\lsass.exe (900)
C:\Windows\system32\svchost.exe (1004)
C:\Windows\system32\svchost.exe (1060)
C:\Windows\System32\svchost.exe (1108)
C:\Windows\system32\dwm.exe (1152)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\system32\svchost.exe (1208)
C:\Windows\System32\svchost.exe (1300)
C:\Windows\system32\svchost.exe (1432)
C:\Windows\System32\spoolsv.exe (1704)
C:\Windows\system32\svchost.exe (1732)
C:\Program Files\AVG\AVG2013\avgwdsvc.exe (1936)
C:\Program Files\V3000 Connection Manager\cm\ssax226.exe (128)
C:\Windows\system32\svchost.exe (3008)
C:\Windows\system32\taskhostex.exe (3656)
C:\Windows\Explorer.EXE (3736)
C:\Windows\system32\SearchIndexer.exe (2188)
C:\Program Files\AVG\AVG2013\avgui.exe (1864)
C:\Program Files\Skype\Phone\Skype.exe (888)
C:\Program Files\V3000 Connection Manager\cm\UIExec.exe (2488)
C:\Program Files\Mozilla Firefox\firefox.exe (2600)
C:\Windows\system32\taskhost.exe (3244)
C:\Program Files\AVG\AVG PC TuneUp\TuneUpUtilitiesService32.exe (1464)
C:\Program Files\AVG\AVG PC TuneUp\TuneUpUtilitiesApp32.exe (980)
C:\Program Files\Recuva\recuva.exe (3924)
C:\Windows\system32\taskhost.exe (5704)
C:\Program Files\Recuva\recuva.exe (96)
C:\Windows\System32\WUDFHost.exe (5492)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (2532)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (2816)
C:\Program Files\AVG\AVG2013\avgcfgex.exe (1964)
C:\Windows\system32\msiexec.exe (4132)
C:\Windows\system32\wbem\wmiprvse.exe (1260)
C:\Program Files\Internet Explorer\iexplore.exe (5768)
C:\Program Files\Internet Explorer\iexplore.exe (5060)
C:\UsbFix\Go.exe (1892)
################## | Éléments infectieux |
Présent! G:\$RECYCLE.BIN.lnk
Présent! G:\bruce.lnk
Présent! G:\Effets Virtual.lnk
Présent! G:\found.000.lnk
Présent! G:\found.001.lnk
Présent! G:\found.002.lnk
Présent! G:\HITMAN ABSOLUTION.lnk
Présent! G:\Images.lnk
Présent! G:\Logiteck.lnk
Présent! G:\LOgos.lnk
Présent! G:\Ma Discoteck.lnk
Présent! G:\Mes documents.lnk
Présent! G:\Mon Cinema.lnk
Présent! G:\msdownld.tmp.lnk
Présent! G:\Numeric.lnk
Présent! G:\RECYCLER.lnk
Présent! G:\St Kizito.lnk
Présent! G:\sud africain.lnk
Présent! G:\System Volume Information.lnk
Présent! G:\VirtualDJ.lnk
Présent! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-106669
Présent! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-46689
Présent! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-917678
Présent! G:\Recycler\desktop.ini
Présent! G:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://sosvirus.org |