Est-ce un virus "peinture" ?
superzboub
Messages postés
74
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai créé 2 sujets aujourd'hui qui ont été oublié alors je m'inscris pour que ce sujet ne passe pas inaperçu.
Depuis hier soir, les photos de faceboog, de pubes, et autres sont devenues floues, comme de la peinture...
Cela ne m'étais jamais arrivé auparavant.
Je suis sur wifi avec une clef usb qui a encore 2 heures de wifi, j'espère trouver la source du problème avant^^
S'il vous plaît, aidez-moi :)
J'ai créé 2 sujets aujourd'hui qui ont été oublié alors je m'inscris pour que ce sujet ne passe pas inaperçu.
Depuis hier soir, les photos de faceboog, de pubes, et autres sont devenues floues, comme de la peinture...
Cela ne m'étais jamais arrivé auparavant.
Je suis sur wifi avec une clef usb qui a encore 2 heures de wifi, j'espère trouver la source du problème avant^^
S'il vous plaît, aidez-moi :)
A voir également:
- Est-ce un virus "peinture" ?
- Virus mcafee - Accueil - Piratage
- Télécharger simulateur de peinture intérieur gratuit - Télécharger - Divers Photo & Graphisme
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Artemis virus - Forum Virus
74 réponses
ok trouvé ! ^^
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques USB sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
############################## | UsbFix V 7.072 | [Suppression]
Utilisateur: valentin (Administrateur) # VALENTIN-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 14:32:54 | 10/12/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: SAMSUNG ELECTRONICS CO., LTD. (Q430/Q530 ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 8053 | Free : 5996 ]
BIOS: Phoenix SecureCore(tm) NB Version 04KF.M013.20100623.KSJ
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: BitDefender Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 179 Go (125 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 267 Go (265 Go libre(s) - 99%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\windows\system32\csrss.exe (512)
C:\windows\system32\wininit.exe (576)
C:\windows\system32\csrss.exe (600)
C:\windows\system32\services.exe (640)
C:\windows\system32\lsass.exe (656)
C:\windows\system32\lsm.exe (668)
C:\windows\system32\svchost.exe (760)
C:\windows\system32\winlogon.exe (836)
C:\windows\system32\nvvsvc.exe (868)
C:\windows\system32\svchost.exe (908)
C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
C:\windows\System32\svchost.exe (416)
C:\windows\System32\svchost.exe (628)
C:\windows\system32\svchost.exe (720)
C:\windows\system32\svchost.exe (1200)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
C:\windows\system32\nvvsvc.exe (1356)
C:\windows\system32\svchost.exe (1408)
C:\windows\system32\svchost.exe (1544)
C:\windows\system32\WLANExt.exe (1704)
C:\windows\system32\conhost.exe (1712)
C:\windows\System32\spoolsv.exe (1796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
C:\windows\system32\taskhost.exe (2184)
C:\windows\system32\taskeng.exe (2220)
C:\windows\system32\Dwm.exe (2280)
C:\windows\Explorer.EXE (2344)
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
C:\Program Files (x86)\Ares\Ares.exe (2784)
C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
C:\windows\system32\svchost.exe (3056)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
C:\windows\system32\svchost.exe (3332)
C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
C:\windows\System32\svchost.exe (3408)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
C:\windows\system32\SearchIndexer.exe (4064)
C:\windows\system32\svchost.exe (4312)
C:\windows\system32\svchost.exe (4864)
C:\windows\SysWOW64\RunDll32.exe (2616)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
C:\windows\System32\svchost.exe (5332)
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
C:\windows\system32\DllHost.exe (6036)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
C:\windows\system32\SearchProtocolHost.exe (5996)
C:\windows\system32\SearchFilterHost.exe (1776)
C:\UsbFix\UsbFix.exe (3512)
C:\windows\system32\wbem\wmiprvse.exe (3040)
################## | Processus Stoppés |
Stoppé! C:\windows\system32\nvvsvc.exe (868)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
Stoppé! C:\windows\system32\nvvsvc.exe (1356)
Stoppé! C:\windows\system32\WLANExt.exe (1704)
Stoppé! C:\windows\System32\spoolsv.exe (1796)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
Stoppé! C:\windows\system32\taskhost.exe (2184)
Stoppé! C:\windows\system32\taskeng.exe (2220)
Stoppé! C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
Stoppé! C:\Program Files (x86)\Ares\Ares.exe (2784)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
Stoppé! C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
Stoppé! C:\windows\system32\SearchIndexer.exe (4064)
Stoppé! C:\windows\SysWOW64\RunDll32.exe (2616)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
Stoppé! C:\windows\system32\DllHost.exe (6036)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
Stoppé! C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e6c5-1dd7-11e1-aed1-e839df1ed5e3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e7e0-1dd7-11e1-aed1-e839df1ed5e3}
################## | Listing |
[10/12/2011 - 14:37:13 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 13:38:26 | N | 16739] C:\bdlog.txt
[03/12/2011 - 17:59:47 | D ] C:\Config.Msi
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[17/07/2011 - 18:17:00 | D ] C:\Games
[20/05/2010 - 07:27:46 | D ] C:\Intel
[18/05/2011 - 15:13:05 | D ] C:\NVIDIA
[10/12/2011 - 13:39:01 | ASH | 8443719680] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[25/11/2011 - 11:48:19 | D ] C:\Program Files
[09/12/2011 - 23:55:15 | D ] C:\Program Files (x86)
[03/12/2011 - 17:58:57 | HD ] C:\ProgramData
[18/05/2011 - 14:06:59 | SHD ] C:\Recovery
[04/12/2011 - 17:20:48 | SHD ] C:\System Volume Information
[10/12/2011 - 14:37:13 | D ] C:\UsbFix
[10/12/2011 - 14:33:05 | A | 9439] C:\UsbFix.txt
[01/09/2011 - 12:41:12 | D ] C:\Users
[21/08/2011 - 09:10:39 | D ] C:\Windows
[10/12/2011 - 14:37:13 | SHD ] D:\$RECYCLE.BIN
[13/07/2011 - 21:47:38 | D ] D:\7e8b8c6c7f85ecac7d6a48bb686fbc
[30/03/2011 - 20:17:06 | D ] D:\ae172d65b3df9e189b81a75628bcf6
[17/04/2011 - 18:53:28 | D ] D:\c2f02ef34ab2e201692cba
[29/06/2011 - 21:32:26 | D ] D:\dd192fdd8521fc3259dd1e801aac
[14/06/2011 - 11:06:53 | D ] D:\Program Files (x86)
[03/12/2011 - 17:58:23 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VALENTIN-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | Reboot |
L'ordinateur à été redémarré!
################## | E.O.F |
Utilisateur: valentin (Administrateur) # VALENTIN-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 14:32:54 | 10/12/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: SAMSUNG ELECTRONICS CO., LTD. (Q430/Q530 ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 8053 | Free : 5996 ]
BIOS: Phoenix SecureCore(tm) NB Version 04KF.M013.20100623.KSJ
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: BitDefender Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 179 Go (125 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 267 Go (265 Go libre(s) - 99%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\windows\system32\csrss.exe (512)
C:\windows\system32\wininit.exe (576)
C:\windows\system32\csrss.exe (600)
C:\windows\system32\services.exe (640)
C:\windows\system32\lsass.exe (656)
C:\windows\system32\lsm.exe (668)
C:\windows\system32\svchost.exe (760)
C:\windows\system32\winlogon.exe (836)
C:\windows\system32\nvvsvc.exe (868)
C:\windows\system32\svchost.exe (908)
C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
C:\windows\System32\svchost.exe (416)
C:\windows\System32\svchost.exe (628)
C:\windows\system32\svchost.exe (720)
C:\windows\system32\svchost.exe (1200)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
C:\windows\system32\nvvsvc.exe (1356)
C:\windows\system32\svchost.exe (1408)
C:\windows\system32\svchost.exe (1544)
C:\windows\system32\WLANExt.exe (1704)
C:\windows\system32\conhost.exe (1712)
C:\windows\System32\spoolsv.exe (1796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
C:\windows\system32\taskhost.exe (2184)
C:\windows\system32\taskeng.exe (2220)
C:\windows\system32\Dwm.exe (2280)
C:\windows\Explorer.EXE (2344)
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
C:\Program Files (x86)\Ares\Ares.exe (2784)
C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
C:\windows\system32\svchost.exe (3056)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
C:\windows\system32\svchost.exe (3332)
C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
C:\windows\System32\svchost.exe (3408)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
C:\windows\system32\SearchIndexer.exe (4064)
C:\windows\system32\svchost.exe (4312)
C:\windows\system32\svchost.exe (4864)
C:\windows\SysWOW64\RunDll32.exe (2616)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
C:\windows\System32\svchost.exe (5332)
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
C:\windows\system32\DllHost.exe (6036)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
C:\windows\system32\SearchProtocolHost.exe (5996)
C:\windows\system32\SearchFilterHost.exe (1776)
C:\UsbFix\UsbFix.exe (3512)
C:\windows\system32\wbem\wmiprvse.exe (3040)
################## | Processus Stoppés |
Stoppé! C:\windows\system32\nvvsvc.exe (868)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
Stoppé! C:\windows\system32\nvvsvc.exe (1356)
Stoppé! C:\windows\system32\WLANExt.exe (1704)
Stoppé! C:\windows\System32\spoolsv.exe (1796)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
Stoppé! C:\windows\system32\taskhost.exe (2184)
Stoppé! C:\windows\system32\taskeng.exe (2220)
Stoppé! C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
Stoppé! C:\Program Files (x86)\Ares\Ares.exe (2784)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
Stoppé! C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
Stoppé! C:\windows\system32\SearchIndexer.exe (4064)
Stoppé! C:\windows\SysWOW64\RunDll32.exe (2616)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
Stoppé! C:\windows\system32\DllHost.exe (6036)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
Stoppé! C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e6c5-1dd7-11e1-aed1-e839df1ed5e3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e7e0-1dd7-11e1-aed1-e839df1ed5e3}
################## | Listing |
[10/12/2011 - 14:37:13 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 13:38:26 | N | 16739] C:\bdlog.txt
[03/12/2011 - 17:59:47 | D ] C:\Config.Msi
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[17/07/2011 - 18:17:00 | D ] C:\Games
[20/05/2010 - 07:27:46 | D ] C:\Intel
[18/05/2011 - 15:13:05 | D ] C:\NVIDIA
[10/12/2011 - 13:39:01 | ASH | 8443719680] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[25/11/2011 - 11:48:19 | D ] C:\Program Files
[09/12/2011 - 23:55:15 | D ] C:\Program Files (x86)
[03/12/2011 - 17:58:57 | HD ] C:\ProgramData
[18/05/2011 - 14:06:59 | SHD ] C:\Recovery
[04/12/2011 - 17:20:48 | SHD ] C:\System Volume Information
[10/12/2011 - 14:37:13 | D ] C:\UsbFix
[10/12/2011 - 14:33:05 | A | 9439] C:\UsbFix.txt
[01/09/2011 - 12:41:12 | D ] C:\Users
[21/08/2011 - 09:10:39 | D ] C:\Windows
[10/12/2011 - 14:37:13 | SHD ] D:\$RECYCLE.BIN
[13/07/2011 - 21:47:38 | D ] D:\7e8b8c6c7f85ecac7d6a48bb686fbc
[30/03/2011 - 20:17:06 | D ] D:\ae172d65b3df9e189b81a75628bcf6
[17/04/2011 - 18:53:28 | D ] D:\c2f02ef34ab2e201692cba
[29/06/2011 - 21:32:26 | D ] D:\dd192fdd8521fc3259dd1e801aac
[14/06/2011 - 11:06:53 | D ] D:\Program Files (x86)
[03/12/2011 - 17:58:23 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VALENTIN-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | Reboot |
L'ordinateur à été redémarré!
################## | E.O.F |
je m'en doute :)
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu as bien executé OTL avec le clic droit "executer en tant qu'administrateur" ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\ProgramData\DeviceManager.xml.rc4
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\ProgramData\DeviceManager.xml.rc4
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
http://www.virustotal.com/file-scan/reanalysis.html?id=71c6222a12f00aec1e671cafd1042967d025dc4bb56bed3490652287b051279a-1323529884
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
ok j'ai doublé un nom de fonction je viens de corriger le beug dans le prog
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
fail numéro 1 bitdefender a stopé le programme alors que j'avais désactivé l'antivirus... je le désactive entièrement maintenant,
J'ai pleuré car j'ai cru que mon ordi était mort
J'ai pleuré car j'ai cru que mon ordi était mort
Fail numéro 2 pareil que le premier, alors que j'avais désactové le par feu bitdefender en plus... j'ai peté ma chaise cette fois je stresse à mort la