Est-ce un virus "peinture" ?
Fermé
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
-
10 déc. 2011 à 14:56
Utilisateur anonyme - 17 déc. 2011 à 13:51
Utilisateur anonyme - 17 déc. 2011 à 13:51
A voir également:
- Est-ce un virus "peinture" ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Tinyurl.com virus - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
74 réponses
Utilisateur anonyme
10 déc. 2011 à 15:31
10 déc. 2011 à 15:31
ok trouvé ! ^^
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 15:44
10 déc. 2011 à 15:44
############################## | UsbFix V 7.072 | [Suppression]
Utilisateur: valentin (Administrateur) # VALENTIN-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 14:32:54 | 10/12/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: SAMSUNG ELECTRONICS CO., LTD. (Q430/Q530 ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 8053 | Free : 5996 ]
BIOS: Phoenix SecureCore(tm) NB Version 04KF.M013.20100623.KSJ
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: BitDefender Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 179 Go (125 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 267 Go (265 Go libre(s) - 99%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\windows\system32\csrss.exe (512)
C:\windows\system32\wininit.exe (576)
C:\windows\system32\csrss.exe (600)
C:\windows\system32\services.exe (640)
C:\windows\system32\lsass.exe (656)
C:\windows\system32\lsm.exe (668)
C:\windows\system32\svchost.exe (760)
C:\windows\system32\winlogon.exe (836)
C:\windows\system32\nvvsvc.exe (868)
C:\windows\system32\svchost.exe (908)
C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
C:\windows\System32\svchost.exe (416)
C:\windows\System32\svchost.exe (628)
C:\windows\system32\svchost.exe (720)
C:\windows\system32\svchost.exe (1200)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
C:\windows\system32\nvvsvc.exe (1356)
C:\windows\system32\svchost.exe (1408)
C:\windows\system32\svchost.exe (1544)
C:\windows\system32\WLANExt.exe (1704)
C:\windows\system32\conhost.exe (1712)
C:\windows\System32\spoolsv.exe (1796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
C:\windows\system32\taskhost.exe (2184)
C:\windows\system32\taskeng.exe (2220)
C:\windows\system32\Dwm.exe (2280)
C:\windows\Explorer.EXE (2344)
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
C:\Program Files (x86)\Ares\Ares.exe (2784)
C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
C:\windows\system32\svchost.exe (3056)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
C:\windows\system32\svchost.exe (3332)
C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
C:\windows\System32\svchost.exe (3408)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
C:\windows\system32\SearchIndexer.exe (4064)
C:\windows\system32\svchost.exe (4312)
C:\windows\system32\svchost.exe (4864)
C:\windows\SysWOW64\RunDll32.exe (2616)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
C:\windows\System32\svchost.exe (5332)
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
C:\windows\system32\DllHost.exe (6036)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
C:\windows\system32\SearchProtocolHost.exe (5996)
C:\windows\system32\SearchFilterHost.exe (1776)
C:\UsbFix\UsbFix.exe (3512)
C:\windows\system32\wbem\wmiprvse.exe (3040)
################## | Processus Stoppés |
Stoppé! C:\windows\system32\nvvsvc.exe (868)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
Stoppé! C:\windows\system32\nvvsvc.exe (1356)
Stoppé! C:\windows\system32\WLANExt.exe (1704)
Stoppé! C:\windows\System32\spoolsv.exe (1796)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
Stoppé! C:\windows\system32\taskhost.exe (2184)
Stoppé! C:\windows\system32\taskeng.exe (2220)
Stoppé! C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
Stoppé! C:\Program Files (x86)\Ares\Ares.exe (2784)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
Stoppé! C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
Stoppé! C:\windows\system32\SearchIndexer.exe (4064)
Stoppé! C:\windows\SysWOW64\RunDll32.exe (2616)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
Stoppé! C:\windows\system32\DllHost.exe (6036)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
Stoppé! C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e6c5-1dd7-11e1-aed1-e839df1ed5e3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e7e0-1dd7-11e1-aed1-e839df1ed5e3}
################## | Listing |
[10/12/2011 - 14:37:13 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 13:38:26 | N | 16739] C:\bdlog.txt
[03/12/2011 - 17:59:47 | D ] C:\Config.Msi
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[17/07/2011 - 18:17:00 | D ] C:\Games
[20/05/2010 - 07:27:46 | D ] C:\Intel
[18/05/2011 - 15:13:05 | D ] C:\NVIDIA
[10/12/2011 - 13:39:01 | ASH | 8443719680] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[25/11/2011 - 11:48:19 | D ] C:\Program Files
[09/12/2011 - 23:55:15 | D ] C:\Program Files (x86)
[03/12/2011 - 17:58:57 | HD ] C:\ProgramData
[18/05/2011 - 14:06:59 | SHD ] C:\Recovery
[04/12/2011 - 17:20:48 | SHD ] C:\System Volume Information
[10/12/2011 - 14:37:13 | D ] C:\UsbFix
[10/12/2011 - 14:33:05 | A | 9439] C:\UsbFix.txt
[01/09/2011 - 12:41:12 | D ] C:\Users
[21/08/2011 - 09:10:39 | D ] C:\Windows
[10/12/2011 - 14:37:13 | SHD ] D:\$RECYCLE.BIN
[13/07/2011 - 21:47:38 | D ] D:\7e8b8c6c7f85ecac7d6a48bb686fbc
[30/03/2011 - 20:17:06 | D ] D:\ae172d65b3df9e189b81a75628bcf6
[17/04/2011 - 18:53:28 | D ] D:\c2f02ef34ab2e201692cba
[29/06/2011 - 21:32:26 | D ] D:\dd192fdd8521fc3259dd1e801aac
[14/06/2011 - 11:06:53 | D ] D:\Program Files (x86)
[03/12/2011 - 17:58:23 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VALENTIN-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | Reboot |
L'ordinateur à été redémarré!
################## | E.O.F |
Utilisateur: valentin (Administrateur) # VALENTIN-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 14:32:54 | 10/12/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: SAMSUNG ELECTRONICS CO., LTD. (Q430/Q530 ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 8053 | Free : 5996 ]
BIOS: Phoenix SecureCore(tm) NB Version 04KF.M013.20100623.KSJ
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: BitDefender Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 179 Go (125 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 267 Go (265 Go libre(s) - 99%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\windows\system32\csrss.exe (512)
C:\windows\system32\wininit.exe (576)
C:\windows\system32\csrss.exe (600)
C:\windows\system32\services.exe (640)
C:\windows\system32\lsass.exe (656)
C:\windows\system32\lsm.exe (668)
C:\windows\system32\svchost.exe (760)
C:\windows\system32\winlogon.exe (836)
C:\windows\system32\nvvsvc.exe (868)
C:\windows\system32\svchost.exe (908)
C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
C:\windows\System32\svchost.exe (416)
C:\windows\System32\svchost.exe (628)
C:\windows\system32\svchost.exe (720)
C:\windows\system32\svchost.exe (1200)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
C:\windows\system32\nvvsvc.exe (1356)
C:\windows\system32\svchost.exe (1408)
C:\windows\system32\svchost.exe (1544)
C:\windows\system32\WLANExt.exe (1704)
C:\windows\system32\conhost.exe (1712)
C:\windows\System32\spoolsv.exe (1796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
C:\windows\system32\taskhost.exe (2184)
C:\windows\system32\taskeng.exe (2220)
C:\windows\system32\Dwm.exe (2280)
C:\windows\Explorer.EXE (2344)
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
C:\Program Files (x86)\Ares\Ares.exe (2784)
C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
C:\windows\system32\svchost.exe (3056)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
C:\windows\system32\svchost.exe (3332)
C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
C:\windows\System32\svchost.exe (3408)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
C:\windows\system32\SearchIndexer.exe (4064)
C:\windows\system32\svchost.exe (4312)
C:\windows\system32\svchost.exe (4864)
C:\windows\SysWOW64\RunDll32.exe (2616)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
C:\windows\System32\svchost.exe (5332)
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
C:\windows\system32\DllHost.exe (6036)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
C:\windows\system32\SearchProtocolHost.exe (5996)
C:\windows\system32\SearchFilterHost.exe (1776)
C:\UsbFix\UsbFix.exe (3512)
C:\windows\system32\wbem\wmiprvse.exe (3040)
################## | Processus Stoppés |
Stoppé! C:\windows\system32\nvvsvc.exe (868)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
Stoppé! C:\windows\system32\nvvsvc.exe (1356)
Stoppé! C:\windows\system32\WLANExt.exe (1704)
Stoppé! C:\windows\System32\spoolsv.exe (1796)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
Stoppé! C:\windows\system32\taskhost.exe (2184)
Stoppé! C:\windows\system32\taskeng.exe (2220)
Stoppé! C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
Stoppé! C:\Program Files (x86)\Ares\Ares.exe (2784)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
Stoppé! C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
Stoppé! C:\windows\system32\SearchIndexer.exe (4064)
Stoppé! C:\windows\SysWOW64\RunDll32.exe (2616)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
Stoppé! C:\windows\system32\DllHost.exe (6036)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
Stoppé! C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e6c5-1dd7-11e1-aed1-e839df1ed5e3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e7e0-1dd7-11e1-aed1-e839df1ed5e3}
################## | Listing |
[10/12/2011 - 14:37:13 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 13:38:26 | N | 16739] C:\bdlog.txt
[03/12/2011 - 17:59:47 | D ] C:\Config.Msi
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[17/07/2011 - 18:17:00 | D ] C:\Games
[20/05/2010 - 07:27:46 | D ] C:\Intel
[18/05/2011 - 15:13:05 | D ] C:\NVIDIA
[10/12/2011 - 13:39:01 | ASH | 8443719680] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[25/11/2011 - 11:48:19 | D ] C:\Program Files
[09/12/2011 - 23:55:15 | D ] C:\Program Files (x86)
[03/12/2011 - 17:58:57 | HD ] C:\ProgramData
[18/05/2011 - 14:06:59 | SHD ] C:\Recovery
[04/12/2011 - 17:20:48 | SHD ] C:\System Volume Information
[10/12/2011 - 14:37:13 | D ] C:\UsbFix
[10/12/2011 - 14:33:05 | A | 9439] C:\UsbFix.txt
[01/09/2011 - 12:41:12 | D ] C:\Users
[21/08/2011 - 09:10:39 | D ] C:\Windows
[10/12/2011 - 14:37:13 | SHD ] D:\$RECYCLE.BIN
[13/07/2011 - 21:47:38 | D ] D:\7e8b8c6c7f85ecac7d6a48bb686fbc
[30/03/2011 - 20:17:06 | D ] D:\ae172d65b3df9e189b81a75628bcf6
[17/04/2011 - 18:53:28 | D ] D:\c2f02ef34ab2e201692cba
[29/06/2011 - 21:32:26 | D ] D:\dd192fdd8521fc3259dd1e801aac
[14/06/2011 - 11:06:53 | D ] D:\Program Files (x86)
[03/12/2011 - 17:58:23 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VALENTIN-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | Reboot |
L'ordinateur à été redémarré!
################## | E.O.F |
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 15:45
10 déc. 2011 à 15:45
Photos toujours floues^^
Utilisateur anonyme
10 déc. 2011 à 15:49
10 déc. 2011 à 15:49
je m'en doute :)
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:01
10 déc. 2011 à 16:01
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 10/12/2011 à 16:15
Modifié par g3n-h@ckm@n le 10/12/2011 à 16:15
tu as bien executé OTL avec le clic droit "executer en tant qu'administrateur" ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:16
10 déc. 2011 à 16:16
Heu oui je pense^^
Utilisateur anonyme
10 déc. 2011 à 16:18
10 déc. 2011 à 16:18
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\ProgramData\DeviceManager.xml.rc4
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\ProgramData\DeviceManager.xml.rc4
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:20
10 déc. 2011 à 16:20
http://www.virustotal.com/file-scan/reanalysis.html?id=71c6222a12f00aec1e671cafd1042967d025dc4bb56bed3490652287b051279a-1323529884
Utilisateur anonyme
10 déc. 2011 à 16:24
10 déc. 2011 à 16:24
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:27
10 déc. 2011 à 16:27
Quand je clique sur executer un message d'erreur apparait
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:28
10 déc. 2011 à 16:28
error: Duplicate function name.
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:29
10 déc. 2011 à 16:29
Y'a pas l'option enrengistrer, en tout cas j'sais pas comment ça fonctionne
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:30
10 déc. 2011 à 16:30
je ressaye
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:30
10 déc. 2011 à 16:30
toujours pas bon
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 10/12/2011 à 16:32
Modifié par g3n-h@ckm@n le 10/12/2011 à 16:32
ok j'ai doublé un nom de fonction je viens de corriger le beug dans le prog
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:35
10 déc. 2011 à 16:35
fail numéro 1 bitdefender a stopé le programme alors que j'avais désactivé l'antivirus... je le désactive entièrement maintenant,
J'ai pleuré car j'ai cru que mon ordi était mort
J'ai pleuré car j'ai cru que mon ordi était mort
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:41
10 déc. 2011 à 16:41
Fail numéro 2 pareil que le premier, alors que j'avais désactové le par feu bitdefender en plus... j'ai peté ma chaise cette fois je stresse à mort la
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 16:50
10 déc. 2011 à 16:50
Je vais acheter du wifi sur ma clef y'en a plus la
J'ai pas pu faire de pre-scan au final :'(
J'ai pas pu faire de pre-scan au final :'(
superzboub
Messages postés
67
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
14 décembre 2011
10 déc. 2011 à 17:11
10 déc. 2011 à 17:11
re, j'ai fait aussi vite que j'ai pu