Un joli cadeau de Noël, Ainslot et Fynloski !
Résolu
magnolia
-
Xathor Messages postés 836 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Xathor Messages postés 836 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour !
Pour Noël, j'ai offert un superbe cadeau à mon PC en contractant Fynloski.a et Ainslot.a ... En cherchant comment arriver à m'en débarasser, je suis tombée sur votre communauté et j'ai cru comprendre qu'il me fallait un diagnostic de ZHPdiag avant de pouvoir faire quoi que ce soit, alors le voilà : http://cjoint.com/?ALBbF3jJZMs
Quelqu'un pourrait-il me donner un coup de main ? Mon antivirus (Microsoft Security Essentials) détecte Ainslot.a à tous les démarrages, et je voudrais bien lui montrer la porte !
Pour Noël, j'ai offert un superbe cadeau à mon PC en contractant Fynloski.a et Ainslot.a ... En cherchant comment arriver à m'en débarasser, je suis tombée sur votre communauté et j'ai cru comprendre qu'il me fallait un diagnostic de ZHPdiag avant de pouvoir faire quoi que ce soit, alors le voilà : http://cjoint.com/?ALBbF3jJZMs
Quelqu'un pourrait-il me donner un coup de main ? Mon antivirus (Microsoft Security Essentials) détecte Ainslot.a à tous les démarrages, et je voudrais bien lui montrer la porte !
A voir également:
- Un joli cadeau de Noël, Ainslot et Fynloski !
- Numéro père noël whatsapp - Accueil - Messagerie instantanée
- Carte cadeau temu - Accueil - Confidentialité
- Noel reports bluesky - Télécharger - Communication
- Pour le départ en retraite de djibril, gloria et ses collègues veulent lui offrir un cadeau en commun. quel service en ligne peut utiliser gloria pour collecter l'argent ? - Guide
- Pour le mariage d'olivia, jalil et sa famille veulent lui offrir un cadeau en commun. quel service en ligne peut utiliser jalil pour collecter l'argent ? - Forum Loisirs / Divertissements
13 réponses
Bonjour c'est quoi ça ?
O4 - HKCU\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
O4 - HKUS\S-1-5-21-1190220212-2622884794-2197813953-1000\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Padawan ou tu interviens et vire toutes les merdes ou tu t'abstiens :)
C'est pas pour moi c'est pour ta crédibilité que je dis ça :)
En plus logiquement tu n'as pas à intervenir dans des désinfections : http://forums-fec.be/formations/index.php?topic=2.0
En débutant la formation vous acceptez :
- de ne pas désinfecter sur les forums (exceptions sont à demander aux administrateurs)
O4 - HKCU\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
O4 - HKUS\S-1-5-21-1190220212-2622884794-2197813953-1000\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Padawan ou tu interviens et vire toutes les merdes ou tu t'abstiens :)
C'est pas pour moi c'est pour ta crédibilité que je dis ça :)
En plus logiquement tu n'as pas à intervenir dans des désinfections : http://forums-fec.be/formations/index.php?topic=2.0
En débutant la formation vous acceptez :
- de ne pas désinfecter sur les forums (exceptions sont à demander aux administrateurs)
Re,
On ferra virustotal plus tard....
Fais-ceci :
# Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.
http://eldesaparecido.com/usbfix.html
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Recherche.
# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système (C:\UsbFix.txt ).
Bon courage.
@+
Bonnes fêtes.
On ferra virustotal plus tard....
Fais-ceci :
# Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.
http://eldesaparecido.com/usbfix.html
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Recherche.
# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système (C:\UsbFix.txt ).
Bon courage.
@+
Bonnes fêtes.
Et voilà !
############################## | UsbFix V 7.076 | [Research]
User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:15:27 | 27/12/2011
PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 2054 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (4860)
C:\Windows\system32\SearchFilterHost.exe (6916)
C:\UsbFix\Go.exe (5108)
################## | Files # Infected Folders |
Found ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Found ! D:\SETUP.EXE
Found ! D:\autorun.inf
Found ! H:\Autorun.inf
Found ! H:\Updates
################## | Registry |
Found ! HKCU\Software\VB and VBA Program Settings\INSTALL
Found ! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Shell\AutoRun\Command = E:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Shell\AutoRun\Command = G:\LaunchU3.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}
Shell\AutoRun\Command = D:\SETUP.EXE
################## | Vaccin |
(!) This computer is not vaccinated!
################## | E.O.F |
############################## | UsbFix V 7.076 | [Research]
User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:15:27 | 27/12/2011
PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 2054 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (4860)
C:\Windows\system32\SearchFilterHost.exe (6916)
C:\UsbFix\Go.exe (5108)
################## | Files # Infected Folders |
Found ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Found ! D:\SETUP.EXE
Found ! D:\autorun.inf
Found ! H:\Autorun.inf
Found ! H:\Updates
################## | Registry |
Found ! HKCU\Software\VB and VBA Program Settings\INSTALL
Found ! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Shell\AutoRun\Command = E:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Shell\AutoRun\Command = G:\LaunchU3.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}
Shell\AutoRun\Command = D:\SETUP.EXE
################## | Vaccin |
(!) This computer is not vaccinated!
################## | E.O.F |
Re,
Ok. :)
#Relance UsbFix
# Clique sur [Suppresion].
# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
Bon courage.
@+
Bonnes fêtes.
Ok. :)
#Relance UsbFix
# Clique sur [Suppresion].
# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
Bon courage.
@+
Bonnes fêtes.
Re,
MSE te détecté toujours Ainslot.a et Fynloski.a ?
Fais-ceci :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\ Plusieurs heures de scan sont possibles /!\.
.Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du bloc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Et après refais-nous un ZHP Diag en l'hébergeant sur pjjoint.malekal.com
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Bon courage.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
MSE te détecté toujours Ainslot.a et Fynloski.a ?
Fais-ceci :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\ Plusieurs heures de scan sont possibles /!\.
.Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du bloc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Et après refais-nous un ZHP Diag en l'hébergeant sur pjjoint.malekal.com
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Bon courage.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
Merci pour tes souhaits ! J'en ai bien besoin. :)
Et voici le rapport. J'avais déjà effectué un scan complet qui m'avait trouvé la même chose, j'ai tenté de le nettoyer et le revoilà ... encore.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Database version: 911122605
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
11-12-27 19:36
mbam-log-2011-12-27 (19-36-09).txt
Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Objects scanned: 489134
Time elapsed: 1 hour(s), 20 minute(s), 27 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Et voici le rapport. J'avais déjà effectué un scan complet qui m'avait trouvé la même chose, j'ai tenté de le nettoyer et le revoilà ... encore.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Database version: 911122605
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
11-12-27 19:36
mbam-log-2011-12-27 (19-36-09).txt
Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Objects scanned: 489134
Time elapsed: 1 hour(s), 20 minute(s), 27 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut ,
Tu peux retenter ça s'il te plaît :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================
O87 - FAEL: TCP Query User{4569DE4C-0ACA-46EC-9290-3F1F40494960}C:\program files (x86)\bittorrent\bittorrent.exe | In - Private - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files (x86)\BitTorrent\bittorrent.exe
Tu peux désinstaller BitTorrent , le P2P est une source d'infections !!
A lire : https://forum.malekal.com/viewtopic.php?t=3208&start=
==========================
Mets à jour Internet Explorer (MSIE: Internet Explorer v7.0.6001.18000)
Mets à jour Windows Vista , on est rendu au SP2 et sur ton ordinateur c'est le SP1 !!
==========================
MSE détecte toujours Ainslot.a et Fynloski.a ?
Bon courage.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
Tu peux retenter ça s'il te plaît :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================
O87 - FAEL: TCP Query User{4569DE4C-0ACA-46EC-9290-3F1F40494960}C:\program files (x86)\bittorrent\bittorrent.exe | In - Private - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files (x86)\BitTorrent\bittorrent.exe
Tu peux désinstaller BitTorrent , le P2P est une source d'infections !!
A lire : https://forum.malekal.com/viewtopic.php?t=3208&start=
==========================
Mets à jour Internet Explorer (MSIE: Internet Explorer v7.0.6001.18000)
Mets à jour Windows Vista , on est rendu au SP2 et sur ton ordinateur c'est le SP1 !!
==========================
MSE détecte toujours Ainslot.a et Fynloski.a ?
Bon courage.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
Youppi !
Ce matin, MSE ne détectait ni Ainslot.a, ni Fynloski.a ! Les scans de Malwarebytes sont aussi impeccables.
Pour ce qui est de notre ami dllhost.exe, il est tout simplement introuvable. Je crois que tes conseils en sont venus à l'exterminer, hihi !
Un énorme merci pour ta patience, superbe cadeau de Noël ! Et merci pour tes conseils, je mets tout ça à jour.
En te souhaitant de Joyeuses Fêtes ! :D
Ce matin, MSE ne détectait ni Ainslot.a, ni Fynloski.a ! Les scans de Malwarebytes sont aussi impeccables.
Pour ce qui est de notre ami dllhost.exe, il est tout simplement introuvable. Je crois que tes conseils en sont venus à l'exterminer, hihi !
Un énorme merci pour ta patience, superbe cadeau de Noël ! Et merci pour tes conseils, je mets tout ça à jour.
En te souhaitant de Joyeuses Fêtes ! :D
Donc, après un nettoyage Malwarebytes ainsi qu'un scan avec Spybot, mon problème réapparait toujours au démarrage. J'ai essayé en mode sans échec ... au cas où, sans succès. Je suis décidément coincée avec Ainslot.a
Est-ce que quelqu'un voudrait bien jeter un coup d'oeil à mon rapport ZHPdiag ? Je voudrais bien pouvoir réinitialiser mes mots de passe sans me les faire voler aussitôt.
http://cjoint.com/?ALBbF3jJZMs
Est-ce que quelqu'un voudrait bien jeter un coup d'oeil à mon rapport ZHPdiag ? Je voudrais bien pouvoir réinitialiser mes mots de passe sans me les faire voler aussitôt.
http://cjoint.com/?ALBbF3jJZMs
Ouille, bonne question ! À chaque fois que MSE tente de se débarrasser de mon worm au démarrage, je reçois une notification à propos de ce dllhost.exe. J'ai déjà envoyé la notification plusieurs fois ... C'est grave, docteur ?
Re,
Merci Juju. :)
@magnolia :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
@+
Bon courage.
Merci Juju. :)
@magnolia :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
@+
Bon courage.
Ça te semble propre ? :D
############################## | UsbFix V 7.076 | [Deletion]
User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:39:15 | 27/12/2011
PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 1986 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (5284)
C:\Windows\system32\SearchFilterHost.exe (4532)
C:\UsbFix\Go.exe (5524)
################## | Stopped processes |
Stopped! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
Stopped! C:\Windows\system32\Ati2evxx.exe (388)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
Stopped! C:\Windows\system32\SLsvc.exe (1148)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
Stopped! C:\Windows\system32\Ati2evxx.exe (1452)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
Stopped! C:\Program Files\WTouch\WTouchService.exe (1496)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
Stopped! C:\Program Files\WTouch\WTouchUser.exe (1564)
Stopped! C:\Windows\System32\spoolsv.exe (2120)
Stopped! C:\Windows\system32\taskeng.exe (2132)
Stopped! C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
Stopped! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
Stopped! C:\Program Files\Microsoft Security Client\msseces.exe (3008)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (3016)
Stopped! C:\Windows\ehome\ehtray.exe (3024)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
Stopped! C:\Windows\ehome\ehmsas.exe (1940)
Stopped! C:\Program Files (x86)\Steam\Steam.exe (1968)
Stopped! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
Stopped! c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
Stopped! c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
Stopped! C:\Program Files\OSD\Service1.exe (3112)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
Stopped! C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
Stopped! C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
Stopped! C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
Stopped! C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
Stopped! C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
Stopped! C:\Program Files\OSD\OSD_Main.exe (3812)
Stopped! C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
Stopped! C:\Windows\system32\Pen_Tablet.exe (3852)
Stopped! C:\Windows\system32\SearchIndexer.exe (3920)
Stopped! C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
Stopped! C:\Windows\system32\Pen_Tablet.exe (4084)
Stopped! C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
Stopped! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
Stopped! C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
Stopped! C:\Windows\System32\alg.exe (4628)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
Stopped! C:\Program Files (x86)\iTunes\iTunes.exe (4564)
Stopped! C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
Stopped! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
Stopped! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
Stopped! C:\Windows\system32\Taskmgr.exe (5620)
Stopped! C:\Windows\system32\WUDFHost.exe (6860)
Stopped! C:\Windows\System32\mobsync.exe (5328)
Stopped! C:\Windows\system32\SearchProtocolHost.exe (5284)
Stopped! C:\Windows\system32\SearchFilterHost.exe (4532)
################## | Files # Infected Folders |
Deleted ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Not deleted ! D:\SETUP.EXE
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1358849275-2838414358-1846433292-500
Deleted ! H:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Not deleted ! D:\autorun.inf
Deleted ! H:\Autorun.inf
Deleted ! H:\Updates
(!) Temporary files deleted.
################## | Registry |
Deleted ! HKCU\Software\VB and VBA Program Settings\INSTALL
Deleted ! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\G
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}
################## | Listing |
[27/12/2011 - 17:43:28 | SHD ] C:\$Recycle.Bin
[07/08/2009 - 08:35:19 | N | 117] C:\AlienFactory.LOG
[07/08/2009 - 10:21:21 | D ] C:\Boot
[20/01/2008 - 21:50:15 | RASH | 333203] C:\bootmgr
[08/08/2008 - 13:49:58 | N | 8192] C:\BOOTSECT.BAK
[07/08/2009 - 07:48:28 | N | 0] C:\C_USERPART
[02/11/2006 - 10:42:17 | SHD ] C:\Documents and Settings
[07/08/2009 - 07:49:34 | D ] C:\Games
[27/12/2011 - 14:50:17 | ASH | 4603244544] C:\pagefile.sys
[26/01/2011 - 16:25:22 | D ] C:\Program Files
[26/12/2011 - 22:01:59 | D ] C:\Program Files (x86)
[26/12/2011 - 22:01:59 | HD ] C:\ProgramData
[24/12/2011 - 22:07:11 | SHD ] C:\System Volume Information
[07/08/2009 - 14:56:45 | D ] C:\System.sav
[27/12/2011 - 17:43:29 | D ] C:\UsbFix
[27/12/2011 - 17:39:28 | A | 12950] C:\UsbFix.txt
[13/08/2009 - 10:54:16 | D ] C:\Users
[25/12/2011 - 05:52:01 | D ] C:\Windows
[26/12/2011 - 19:29:03 | D ] C:\ZHP
[06/10/2011 - 10:01:18 | RA | 355920] D:\Setup.exe
[06/10/2011 - 10:01:18 | RA | 2272974] D:\SteamRetailInstaller.dmg
[06/10/2011 - 10:01:19 | RA | 411016] D:\SteamService.exe
[06/10/2011 - 11:38:46 | RA | 9756] D:\The Elder Scrolls V- Skyrim_disk1.sim
[06/10/2011 - 11:38:46 | RA | 368] D:\The Elder Scrolls V- Skyrim_disk1.sis
[06/10/2011 - 11:34:34 | RA | 1493623272] D:\The Elder Scrolls V- Skyrim_disk1_0.sid
[06/10/2011 - 11:35:14 | RA | 1493613192] D:\The Elder Scrolls V- Skyrim_disk1_1.sid
[06/10/2011 - 11:38:13 | RA | 1493591576] D:\The Elder Scrolls V- Skyrim_disk1_2.sid
[06/10/2011 - 11:38:46 | RA | 977647704] D:\The Elder Scrolls V- Skyrim_disk1_3.sid
[06/10/2011 - 10:01:16 | RA | 44] D:\autorun.inf
[06/10/2011 - 10:01:16 | RA | 43923] D:\icon.ico
[06/10/2011 - 13:18:53 | RAD ] D:\resources
[06/10/2011 - 10:01:18 | RA | 1474] D:\setup.ini
[06/10/2011 - 10:01:18 | RA | 194084] D:\splash.tga
[02/03/2011 - 19:36:26 | D ] G:\BlackBerry
[27/12/2011 - 17:40:24 | SHD ] H:\$RECYCLE.BIN
[11/03/2011 - 11:23:00 | D ] H:\Adobe CS4
[18/11/2011 - 21:23:16 | D ] H:\Alice
[17/09/2011 - 23:56:52 | D ] H:\Animation
[18/11/2011 - 21:22:49 | D ] H:\Artistes et Illustrateurs
[03/05/2011 - 19:47:12 | D ] H:\axplosion
[18/11/2011 - 21:49:31 | D ] H:\Balloon
[02/10/2010 - 15:46:47 | D ] H:\Fleurs
[18/11/2011 - 21:52:05 | D ] H:\Found
[18/11/2011 - 21:27:45 | D ] H:\Japan
[18/11/2011 - 22:02:50 | D ] H:\LIVRES
[18/11/2011 - 21:25:12 | D ] H:\LUNDI
[18/11/2011 - 22:08:44 | D ] H:\Mass Effect
[17/09/2011 - 23:19:25 | D ] H:\Savegames
[18/11/2011 - 21:13:39 | D ] H:\SCANS
[29/10/2010 - 16:31:23 | D ] H:\Scans folder
[12/07/2011 - 16:40:16 | D ] H:\Wini
[18/11/2011 - 22:10:09 | D ] H:\WoW
[29/11/2011 - 20:50:49 | D ] H:\Wow screens
[18/11/2011 - 22:16:01 | D ] H:\École Plate
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_LYSANNE-PC.zip
http://eldesaparecido.com/upload.html
Thank you for your contribution.
################## | E.O.F |
############################## | UsbFix V 7.076 | [Deletion]
User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:39:15 | 27/12/2011
PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 1986 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (5284)
C:\Windows\system32\SearchFilterHost.exe (4532)
C:\UsbFix\Go.exe (5524)
################## | Stopped processes |
Stopped! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
Stopped! C:\Windows\system32\Ati2evxx.exe (388)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
Stopped! C:\Windows\system32\SLsvc.exe (1148)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
Stopped! C:\Windows\system32\Ati2evxx.exe (1452)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
Stopped! C:\Program Files\WTouch\WTouchService.exe (1496)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
Stopped! C:\Program Files\WTouch\WTouchUser.exe (1564)
Stopped! C:\Windows\System32\spoolsv.exe (2120)
Stopped! C:\Windows\system32\taskeng.exe (2132)
Stopped! C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
Stopped! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
Stopped! C:\Program Files\Microsoft Security Client\msseces.exe (3008)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (3016)
Stopped! C:\Windows\ehome\ehtray.exe (3024)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
Stopped! C:\Windows\ehome\ehmsas.exe (1940)
Stopped! C:\Program Files (x86)\Steam\Steam.exe (1968)
Stopped! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
Stopped! c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
Stopped! c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
Stopped! C:\Program Files\OSD\Service1.exe (3112)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
Stopped! C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
Stopped! C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
Stopped! C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
Stopped! C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
Stopped! C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
Stopped! C:\Program Files\OSD\OSD_Main.exe (3812)
Stopped! C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
Stopped! C:\Windows\system32\Pen_Tablet.exe (3852)
Stopped! C:\Windows\system32\SearchIndexer.exe (3920)
Stopped! C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
Stopped! C:\Windows\system32\Pen_Tablet.exe (4084)
Stopped! C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
Stopped! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
Stopped! C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
Stopped! C:\Windows\System32\alg.exe (4628)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
Stopped! C:\Program Files (x86)\iTunes\iTunes.exe (4564)
Stopped! C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
Stopped! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
Stopped! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
Stopped! C:\Windows\system32\Taskmgr.exe (5620)
Stopped! C:\Windows\system32\WUDFHost.exe (6860)
Stopped! C:\Windows\System32\mobsync.exe (5328)
Stopped! C:\Windows\system32\SearchProtocolHost.exe (5284)
Stopped! C:\Windows\system32\SearchFilterHost.exe (4532)
################## | Files # Infected Folders |
Deleted ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Not deleted ! D:\SETUP.EXE
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1358849275-2838414358-1846433292-500
Deleted ! H:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Not deleted ! D:\autorun.inf
Deleted ! H:\Autorun.inf
Deleted ! H:\Updates
(!) Temporary files deleted.
################## | Registry |
Deleted ! HKCU\Software\VB and VBA Program Settings\INSTALL
Deleted ! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\G
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}
################## | Listing |
[27/12/2011 - 17:43:28 | SHD ] C:\$Recycle.Bin
[07/08/2009 - 08:35:19 | N | 117] C:\AlienFactory.LOG
[07/08/2009 - 10:21:21 | D ] C:\Boot
[20/01/2008 - 21:50:15 | RASH | 333203] C:\bootmgr
[08/08/2008 - 13:49:58 | N | 8192] C:\BOOTSECT.BAK
[07/08/2009 - 07:48:28 | N | 0] C:\C_USERPART
[02/11/2006 - 10:42:17 | SHD ] C:\Documents and Settings
[07/08/2009 - 07:49:34 | D ] C:\Games
[27/12/2011 - 14:50:17 | ASH | 4603244544] C:\pagefile.sys
[26/01/2011 - 16:25:22 | D ] C:\Program Files
[26/12/2011 - 22:01:59 | D ] C:\Program Files (x86)
[26/12/2011 - 22:01:59 | HD ] C:\ProgramData
[24/12/2011 - 22:07:11 | SHD ] C:\System Volume Information
[07/08/2009 - 14:56:45 | D ] C:\System.sav
[27/12/2011 - 17:43:29 | D ] C:\UsbFix
[27/12/2011 - 17:39:28 | A | 12950] C:\UsbFix.txt
[13/08/2009 - 10:54:16 | D ] C:\Users
[25/12/2011 - 05:52:01 | D ] C:\Windows
[26/12/2011 - 19:29:03 | D ] C:\ZHP
[06/10/2011 - 10:01:18 | RA | 355920] D:\Setup.exe
[06/10/2011 - 10:01:18 | RA | 2272974] D:\SteamRetailInstaller.dmg
[06/10/2011 - 10:01:19 | RA | 411016] D:\SteamService.exe
[06/10/2011 - 11:38:46 | RA | 9756] D:\The Elder Scrolls V- Skyrim_disk1.sim
[06/10/2011 - 11:38:46 | RA | 368] D:\The Elder Scrolls V- Skyrim_disk1.sis
[06/10/2011 - 11:34:34 | RA | 1493623272] D:\The Elder Scrolls V- Skyrim_disk1_0.sid
[06/10/2011 - 11:35:14 | RA | 1493613192] D:\The Elder Scrolls V- Skyrim_disk1_1.sid
[06/10/2011 - 11:38:13 | RA | 1493591576] D:\The Elder Scrolls V- Skyrim_disk1_2.sid
[06/10/2011 - 11:38:46 | RA | 977647704] D:\The Elder Scrolls V- Skyrim_disk1_3.sid
[06/10/2011 - 10:01:16 | RA | 44] D:\autorun.inf
[06/10/2011 - 10:01:16 | RA | 43923] D:\icon.ico
[06/10/2011 - 13:18:53 | RAD ] D:\resources
[06/10/2011 - 10:01:18 | RA | 1474] D:\setup.ini
[06/10/2011 - 10:01:18 | RA | 194084] D:\splash.tga
[02/03/2011 - 19:36:26 | D ] G:\BlackBerry
[27/12/2011 - 17:40:24 | SHD ] H:\$RECYCLE.BIN
[11/03/2011 - 11:23:00 | D ] H:\Adobe CS4
[18/11/2011 - 21:23:16 | D ] H:\Alice
[17/09/2011 - 23:56:52 | D ] H:\Animation
[18/11/2011 - 21:22:49 | D ] H:\Artistes et Illustrateurs
[03/05/2011 - 19:47:12 | D ] H:\axplosion
[18/11/2011 - 21:49:31 | D ] H:\Balloon
[02/10/2010 - 15:46:47 | D ] H:\Fleurs
[18/11/2011 - 21:52:05 | D ] H:\Found
[18/11/2011 - 21:27:45 | D ] H:\Japan
[18/11/2011 - 22:02:50 | D ] H:\LIVRES
[18/11/2011 - 21:25:12 | D ] H:\LUNDI
[18/11/2011 - 22:08:44 | D ] H:\Mass Effect
[17/09/2011 - 23:19:25 | D ] H:\Savegames
[18/11/2011 - 21:13:39 | D ] H:\SCANS
[29/10/2010 - 16:31:23 | D ] H:\Scans folder
[12/07/2011 - 16:40:16 | D ] H:\Wini
[18/11/2011 - 22:10:09 | D ] H:\WoW
[29/11/2011 - 20:50:49 | D ] H:\Wow screens
[18/11/2011 - 22:16:01 | D ] H:\École Plate
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_LYSANNE-PC.zip
http://eldesaparecido.com/upload.html
Thank you for your contribution.
################## | E.O.F |
Bonsoir , :)
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------
Je t'invite à suivre ce tutoriel pour le final
il inclut
? du nettoyage après desinfection
? des mises à jour pour combler des failles de securité de logiciels importants non mis à jour
? et enfin quelques conseils à suivre afin que la protection soit plus efficace
_________________________________________________
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
transmets juste cette ligne , le reste importe peu
__________________________________________________
Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"
__________________________________________________
? Télécharge DelFix sur ton bureau. (https://www.commentcamarche.net/telecharger/securite/7111-delfix/
? Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
? Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
___________________________________________________
? Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
(https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)
=> Configuration
fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
? Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________
*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire Defraggler est proposé
_________________________________________________
? Peux-tu vérifier ta Console Java ? :
et installer la nouvelle version si besoin est.
desinstalle les anciennes versions :
voici pour desinstaller :
JavaRa (https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.
Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________
? Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________
? Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :
Online armor ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________
? Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
? Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :
* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________
? Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________
? Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :
Lien XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information#supprimer-tous-les-points-de-restauration
Lien Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Lien Win7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
? Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
? Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
? Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
? Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système (https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
sujets intéressants à lire :
https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.
? dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :
Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG
ou tout en un :
Désinstallation Antivirus , Parefeu , Antispyware : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
_____________
? Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________
? si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
? Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)
? clique sur Appliquer, puis OK.
____________
Voila,
Bonne lecture, à bientot , une fois tout ceci fait,
Bonne continuation et surtout , prudence et bon surf :)
____________
J'ai été ravi de désinfecter ton pc. ;)
Merci Juju666 pour m'avoir donner l'autorisation et pour avoir crée cette excellente formation (mais également pour m'avoir aidé sur cette désinfection) , merci également à Saachaa et à Manzailleur pour leur soutien.
Merci à g3n-h@ckm@n et à Tigzy (et Juju666 :D) pour avoir corrigé mes exercices.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------
Je t'invite à suivre ce tutoriel pour le final
il inclut
? du nettoyage après desinfection
? des mises à jour pour combler des failles de securité de logiciels importants non mis à jour
? et enfin quelques conseils à suivre afin que la protection soit plus efficace
_________________________________________________
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
transmets juste cette ligne , le reste importe peu
__________________________________________________
Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"
__________________________________________________
? Télécharge DelFix sur ton bureau. (https://www.commentcamarche.net/telecharger/securite/7111-delfix/
? Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
? Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
___________________________________________________
? Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
(https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)
=> Configuration
fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
? Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________
*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire Defraggler est proposé
_________________________________________________
? Peux-tu vérifier ta Console Java ? :
et installer la nouvelle version si besoin est.
desinstalle les anciennes versions :
voici pour desinstaller :
JavaRa (https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.
Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________
? Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________
? Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :
Online armor ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________
? Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
? Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :
* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________
? Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________
? Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :
Lien XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information#supprimer-tous-les-points-de-restauration
Lien Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Lien Win7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
? Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
? Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
? Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
? Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système (https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
sujets intéressants à lire :
https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.
? dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :
Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG
ou tout en un :
Désinstallation Antivirus , Parefeu , Antispyware : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
_____________
? Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________
? si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
? Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)
? clique sur Appliquer, puis OK.
____________
Voila,
Bonne lecture, à bientot , une fois tout ceci fait,
Bonne continuation et surtout , prudence et bon surf :)
____________
J'ai été ravi de désinfecter ton pc. ;)
Merci Juju666 pour m'avoir donner l'autorisation et pour avoir crée cette excellente formation (mais également pour m'avoir aidé sur cette désinfection) , merci également à Saachaa et à Manzailleur pour leur soutien.
Merci à g3n-h@ckm@n et à Tigzy (et Juju666 :D) pour avoir corrigé mes exercices.
@+
Bonnes fêtes.
¤¤¤¤¤¤Xathor¤¤¤¤¤¤
Excuse-moi je ne le referais plus. :)
@+
bon ben maintenant que tu as pris je te donne l'autorisation pour supprimer les merdouilles sous ma surveillance :)
au boulot ! ^^
Dans un script de ZHP Fix ?!
Déjà te renseigner sur C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe (attention à son emplacement)
Y'a un merveilleux site tout beau tout rose (ah non il est bleu...) qui te permet d'en savoir plus sur un fichier, il s'appelle virustotal (et en plus il l'ont remis à neuf pour nowel)
https://new.virustotal.com/