Recuperer mes dossier attaqué par un virus
Résolu/Fermé
A voir également:
- Recuperer mes dossier attaqué par un virus
- Comment recuperer un message supprimé sur whatsapp - Guide
- Recuperer video youtube - Guide
- Dossier appdata - Guide
- Comment récupérer un compte facebook piraté - Guide
- Mettre un mot de passe sur un dossier - Guide
17 réponses
Utilisateur anonyme
5 janv. 2012 à 02:27
5 janv. 2012 à 02:27
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 janv. 2012 à 11:34
6 janv. 2012 à 11:34
bah tu l'ouvres , tu copies/colles tout le contenu du rapport dans ta reponse ^^
merymimi
Messages postés
4
Date d'inscription
vendredi 6 janvier 2012
Statut
Membre
Dernière intervention
7 janvier 2012
Modifié par merymimi le 6/01/2012 à 18:44
Modifié par merymimi le 6/01/2012 à 18:44
je te l'ai envoyer par mail, t'as pas reçu?
merymimi
Messages postés
4
Date d'inscription
vendredi 6 janvier 2012
Statut
Membre
Dernière intervention
7 janvier 2012
6 janv. 2012 à 19:19
6 janv. 2012 à 19:19
############################## | UsbFix V 7.077 | [Suppression]
Utilisateur: dakak (Administrateur) # DAKAK-PC
Mis à jour le 28/12/2011 par El Desaparecido
Lancé à 19:15:17 | 05/01/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Compaq dc7800 Convertible Minitower) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz (2400)
RAM -> [ Total : 3052 | Free : 2020 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 39 Go (13 Go libre(s) - 33%) [] # NTFS
D:\ -> Disque fixe # 194 Go (29 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
I:\ -> Disque fixe # 466 Go (184 Go libre(s) - 40%) [DAKAK] # FAT32
J:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (424)
C:\Windows\system32\wininit.exe (484)
C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\services.exe (532)
C:\Windows\system32\lsass.exe (556)
C:\Windows\system32\lsm.exe (564)
C:\Windows\system32\winlogon.exe (588)
C:\Windows\system32\svchost.exe (720)
C:\Windows\system32\nvvsvc.exe (788)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (820)
C:\Windows\system32\svchost.exe (868)
C:\Windows\system32\atiesrxx.exe (916)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\system32\svchost.exe (1064)
C:\Windows\system32\svchost.exe (1200)
C:\Windows\system32\svchost.exe (1308)
C:\Windows\System32\spoolsv.exe (1400)
C:\Windows\system32\svchost.exe (1428)
C:\Windows\system32\atieclxx.exe (1516)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1528)
C:\Windows\system32\nvvsvc.exe (1540)
C:\Windows\system32\svchost.exe (364)
C:\Windows\system32\WUDFHost.exe (412)
C:\Windows\system32\Dwm.exe (2052)
C:\Windows\Explorer.EXE (2116)
C:\Windows\system32\taskhost.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2888)
C:\Windows\system32\svchost.exe (2976)
C:\Program Files\Windows Sidebar\sidebar.exe (3032)
C:\Program Files\DAEMON Tools\daemon.exe (3052)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Little transparency.exe (3060)
C:\Program Files\RocketDock\RocketDock.exe (3084)
C:\Windows\system32\SearchIndexer.exe (3172)
C:\Windows\system32\igfxsrvc.exe (3980)
C:\Program Files\HDM Connection Manager\HDM Connection Manager.exe (2356)
C:\Program Files\Mozilla Firefox\firefox.exe (980)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2108)
C:\Windows\System32\svchost.exe (2480)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2636)
C:\Program Files\NVIDIA Corporation\Installer2\NVIDIA.Update.0\ComUpdatus.exe (1164)
C:\Windows\servicing\TrustedInstaller.exe (2316)
C:\UsbFix\Go.exe (3920)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
c:\program files\windows defender\MpCmdRun.exe (3548)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (788)
Stoppé! C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (820)
Stoppé! C:\Windows\system32\atiesrxx.exe (916)
Stoppé! C:\Windows\System32\spoolsv.exe (1400)
Stoppé! C:\Windows\system32\atieclxx.exe (1516)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1528)
Stoppé! C:\Windows\system32\nvvsvc.exe (1540)
Stoppé! C:\Windows\system32\WUDFHost.exe (412)
Stoppé! C:\Windows\system32\taskhost.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2888)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3032)
Stoppé! C:\Program Files\DAEMON Tools\daemon.exe (3052)
Stoppé! C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Little transparency.exe (3060)
Stoppé! C:\Program Files\RocketDock\RocketDock.exe (3084)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3172)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3980)
Stoppé! C:\Program Files\HDM Connection Manager\HDM Connection Manager.exe (2356)
Stoppé! C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2108)
Stoppé! C:\Program Files\NVIDIA Corporation\Installer2\NVIDIA.Update.0\ComUpdatus.exe (1164)
Stoppé! c:\program files\windows defender\MpCmdRun.exe (3548)
################## | Éléments infectieux |
Supprimé! I:\NFS.lnk
Supprimé! I:\Superpower2@Genesisff7.lnk
Supprimé! I:\FOUND.000.lnk
Supprimé! I:\Antigone.wmv.lnk
Supprimé! I:\INSTALL.lnk
Supprimé! I:\download.lnk
Supprimé! I:\document.lnk
Supprimé! I:\Packard Bell+logiciel.lnk
Supprimé! I:\pc poste.lnk
Supprimé! I:\telechargement.lnk
Supprimé! I:\Saw 1.avi.lnk
Supprimé! I:\Downloads.lnk
Supprimé! I:\Recycled.lnk
Supprimé! I:\Téléchargements RealPlayer.lnk
Supprimé! I:\sagem.lnk
Supprimé! I:\Metal Gear Solid FULL jeux Francais + crack.lnk
Supprimé! I:\Il Etait Une Fois Dans l'Ouest.avi.lnk
Supprimé! I:\azhari.lnk
Supprimé! I:\Saw_1_2_3_4_5_DVDRip_Fr_By_fanny77.lnk
Supprimé! I:\mémoire paris.doc.lnk
Supprimé! I:\04[1].doc.lnk
Supprimé! I:\lagarce.doc.lnk
Supprimé! I:\Mémoire.doc.lnk
Supprimé! I:\Passwords.lnk
Supprimé! I:\saw7-sawfchtf.avi.lnk
Supprimé! I:\Le Dernier Jour d'un Condamné (Extraits).mpg.lnk
Supprimé! I:\Tom Sawyer Ep04-07.lnk
Supprimé! I:\Ground Environment Extreme Africa and ME.lnk
Supprimé! I:\Empire_Total_War_Special_Forces_Edition-Razor1911.lnk
Supprimé! I:\The.Sims.Medieval-RELOADED.lnk
Supprimé! I:\Medieval.II.Total.War.Fr-AsTraLind.lnk
Supprimé! I:\devoir eng.pdf.lnk
Supprimé! I:\FSX Aérosoft my traffic 2010.lnk
Supprimé! I:\Apparence Modules pour Firefox_fichiers.lnk
Supprimé! I:\System Volume Information.lnk
Supprimé! I:\analyse du discours.doc.lnk
Supprimé! I:\Aurélie est une lycéenne âgée de 16 ans qui résident à Pari1.doc.lnk
Supprimé! I:\Introductio112.doc.lnk
Supprimé! I:\AUTORUN.INF.lnk
Supprimé! I:\Les Sims 3 Générations Par FlorianASSE.lnk
Supprimé! I:\master Paris.lnk
Supprimé! I:\espace benjeloun.pdf.lnk
Supprimé! I:\New Folder.lnk
Supprimé! I:\Documents.lnk
Supprimé! I:\Pictures.lnk
Supprimé! I:\Music.lnk
Supprimé! I:\Video.lnk
Supprimé! C:\xmyljw.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3645940096-2078817788-415345219-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1439890870-526310939-1470450484-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2202581776-3911374718-4101849969-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2940504568-4158587784-3617075361-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3645940096-2078817788-415345219-1000
Supprimé! D:\Recycler\S-1-5-21-1078081533-1958367476-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1214440339-1547161642-1606980848-500
Supprimé! D:\Recycler\S-1-5-21-1343024091-1417001333-1606980848-1001
Supprimé! D:\Recycler\S-1-5-21-527237240-299502267-1801674531-1001
Supprimé! C:\autorun.inf
Supprimé! D:\autorun.inf
Supprimé! D:\Install\install.exe
Supprimé! D:\qs.exe
Non supprimé ! G:\AUTORUN.INF
Non supprimé ! G:\autorun.exe
Non supprimé ! I:\AUTORUN.INF
Supprimé! I:\Install\install.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\H
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ef5e3d1-da26-11e0-b2f9-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b27e6e05-3638-11e1-a8f8-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b6318519-d8df-11e0-a5a4-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2ac93ba-d8cd-11e0-bb85-806e6f6e6963}
################## | Listing |
[05/01/2012 - 19:24:26 | SHD ] C:\$Recycle.Bin
[07/09/2011 - 00:27:31 | D ] C:\AMD
[07/09/2011 - 00:24:03 | D ] C:\ATI
[10/06/2009 - 21:42:20 | N | 24] C:\autoexec.bat
[06/09/2011 - 22:17:48 | D ] C:\Boot
[14/07/2009 - 01:38:58 | RASH | 383562] C:\bootmgr
[06/09/2011 - 22:17:49 | N | 8192] C:\BOOTSECT.BAK
[14/09/2011 - 13:53:41 | D ] C:\Categories
[10/06/2009 - 21:42:20 | N | 10] C:\config.sys
[16/12/2011 - 18:19:06 | D ] C:\CyberAvia
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[06/09/2011 - 23:25:57 | N | 203836] C:\grldr
[05/01/2012 - 19:02:21 | ASH | 2400423936] C:\hiberfil.sys
[14/09/2011 - 13:53:41 | D ] C:\MISSIONS
[15/12/2011 - 12:20:50 | D ] C:\NVIDIA
[05/01/2012 - 19:02:22 | ASH | 3200569344] C:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] C:\PerfLogs
[28/12/2011 - 17:09:55 | D ] C:\Program Files
[27/12/2011 - 15:21:10 | HD ] C:\ProgramData
[06/09/2011 - 23:24:40 | SHD ] C:\Recovery
[06/10/2011 - 15:54:18 | N | 5694] C:\Sdicon32.ico
[04/01/2012 - 22:41:44 | SHD ] C:\System Volume Information
[05/01/2012 - 19:24:28 | D ] C:\UsbFix
[05/01/2012 - 19:16:46 | A | 9046] C:\UsbFix.txt
[15/12/2011 - 12:22:34 | D ] C:\Users
[05/01/2012 - 18:58:14 | D ] C:\Windows
[06/09/2011 - 23:25:59 | N | 0] C:\winx.ld
[05/01/2012 - 19:24:26 | SHD ] D:\$RECYCLE.BIN
[04/01/2012 - 14:57:42 | N | 18562992] D:\11-8_xp32-64_hdmiaudio.exe
[09/04/2010 - 18:11:02 | D ] D:\68d948d228191252a7
[30/06/2009 - 10:01:24 | N | 647167191] D:\Antigone.wmv
[03/01/2012 - 18:28:17 | N | 29412] D:\aqbhx.exe
[04/09/2011 - 11:39:41 | D ] D:\ATI
[26/08/2010 - 11:14:41 | D ] D:\bureau
[02/11/2009 - 14:10:17 | D ] D:\c9edef678fd8bd99a2cd
[14/09/2011 - 21:11:05 | D ] D:\Config.Msi
[04/08/2011 - 01:32:51 | D ] D:\Documents and Settings
[20/01/2011 - 16:40:47 | D ] D:\Download13
[04/01/2012 - 14:46:42 | D ] D:\Downloads
[05/01/2012 - 19:24:20 | D ] D:\INSTALL
[30/06/2009 - 10:05:06 | N | 39244122] D:\Le Dernier Jour d'un Condamné (Extraits).mpg
[30/06/2009 - 10:05:10 | N | 702683136] D:\Le Pere Goriot (De J D Verhaegue, D'apres Balzac, Avec Ch Aznavour, T Karyo).avi
[03/08/2011 - 23:34:14 | D ] D:\MODIFS
[06/04/2010 - 11:24:54 | D ] D:\msdownld.tmp
[28/09/2009 - 19:21:05 | RHD ] D:\MSOCache
[04/01/2012 - 15:00:57 | D ] D:\Nouveau dossier
[06/09/2011 - 20:41:00 | N | 2145386496] D:\pagefile.sys
[23/12/2011 - 20:09:12 | D ] D:\Program Files
[05/01/2012 - 19:23:17 | SHD ] D:\RECYCLER
[04/08/2011 - 15:06:11 | D ] D:\swsetup
[03/08/2011 - 21:52:32 | SHD ] D:\System Volume Information
[06/09/2011 - 15:47:53 | D ] D:\Users
[06/09/2011 - 20:41:15 | D ] D:\WINDOWS
[22/08/2009 - 18:42:34 | R | 143360] G:\AutoRun.exe
[02/06/2008 - 14:16:48 | R | 45] G:\AUTORUN.INF
[22/08/2009 - 18:42:34 | R | 143360] G:\DataCard_Setup.exe
[22/08/2009 - 18:43:46 | R | 206336] G:\DataCard_Setup64.exe
[02/03/2010 - 10:43:16 | D ] G:\HDM Connection Manager
[20/02/2008 - 13:16:48 | R | 7168] G:\ResetDevice.exe
[15/12/2009 - 14:49:50 | R | 364590] G:\Startup.ico
[22/02/2010 - 12:22:10 | R | 1490] G:\SysConfig.dat
[27/07/2011 - 10:28:58 | D ] I:\Superpower2@Genesisff7
[30/06/2009 - 10:01:24 | N | 647167191] I:\Antigone.wmv
[30/07/2011 - 11:32:42 | N | 1988460544] I:\Les Sims 3 - La Vie Citadine Kit.iso
[03/08/2011 - 22:29:34 | D ] I:\FOUND.000
[24/12/2011 - 19:21:04 | D ] I:\NFS
[03/08/2011 - 22:57:30 | D ] I:\INSTALL
[19/02/2011 - 19:22:52 | D ] I:\download
[19/02/2011 - 20:12:20 | D ] I:\document
[19/02/2011 - 20:13:10 | D ] I:\Packard Bell+logiciel
[19/02/2011 - 20:13:48 | SHD ] I:\$RECYCLE.BIN
[19/02/2011 - 20:16:40 | D ] I:\telechargement
[19/02/2011 - 21:42:52 | D ] I:\pc poste
[15/08/2011 - 12:57:52 | N | 732975104] I:\Saw 1.avi
[20/02/2011 - 14:21:12 | D ] I:\Downloads
[16/01/2011 - 08:15:12 | D ] I:\Téléchargements RealPlayer
[04/08/2011 - 00:42:22 | D ] I:\Recycled
[11/08/2011 - 20:37:54 | D ] I:\Metal Gear Solid FULL jeux Francais + crack
[06/08/2011 - 22:55:24 | N | 731416506] I:\Il Etait Une Fois Dans l'Ouest.avi
[16/08/2011 - 04:40:58 | D ] I:\Saw_1_2_3_4_5_DVDRip_Fr_By_fanny77
[23/08/2011 - 23:00:26 | N | 4143333376] I:\Tropico_4.iso
[04/09/2011 - 17:22:08 | D ] I:\poste 2011
[03/04/2011 - 16:18:54 | N | 527872] I:\mémoire paris.doc
[16/04/2011 - 12:00:26 | N | 103936] I:\lagarce.doc
[19/06/2011 - 13:03:02 | N | 392192] I:\Mémoire.doc
[16/08/2011 - 13:34:26 | N | 733857792] I:\saw7-sawfchtf.avi
[30/06/2009 - 10:05:06 | N | 39244122] I:\Le Dernier Jour d'un Condamné (Extraits).mpg
[11/08/2011 - 19:54:16 | D ] I:\Tom Sawyer Ep04-07
[05/12/2011 - 22:21:38 | D ] I:\Ground Environment Extreme Africa and ME
[06/04/2011 - 06:33:14 | N | 12443] I:\Devoir facultatif anglais professionnel D8F94.docx
[07/04/2011 - 08:06:20 | D ] I:\Empire_Total_War_Special_Forces_Edition-Razor1911
[01/04/2011 - 06:26:42 | D ] I:\The.Sims.Medieval-RELOADED
[13/03/2011 - 06:42:06 | D ] I:\Medieval.II.Total.War.Fr-AsTraLind
[07/04/2011 - 21:08:24 | N | 86016] I:\04[1].doc
[07/04/2011 - 14:43:12 | N | 14066] I:\devoir eng.pdf
[16/04/2011 - 08:58:24 | D ] I:\FSX Aérosoft my traffic 2010
[15/04/2011 - 20:50:20 | D ] I:\sagem
[17/04/2011 - 05:31:20 | D ] I:\Apparence Modules pour Firefox_fichiers
[17/04/2011 - 05:31:20 | N | 41023] I:\Apparence Modules pour Firefox.htm
[17/04/2011 - 17:32:28 | SHD ] I:\System Volume Information
[15/04/2011 - 18:20:48 | N | 46592] I:\analyse du discours.doc
[15/04/2011 - 19:30:58 | N | 62464] I:\Aurélie est une lycéenne âgée de 16 ans qui résident à Pari1.doc
[17/04/2011 - 15:23:10 | N | 617547833] I:\SKAIv2.3.rar
[14/05/2011 - 22:49:56 | N | 98816] I:\Introductio112.doc
[08/06/2011 - 15:41:04 | N | 3777468416] I:\TVM_RNR_ENG.iso
[08/06/2011 - 21:52:34 | N | 366080] I:\Modernisation de la bibliothèque universitaire.ppt
[10/06/2011 - 16:59:54 | H | 16] I:\AUTORUN.INF
[18/06/2011 - 21:17:40 | D ] I:\Les Sims 3 Générations Par FlorianASSE
[22/06/2011 - 08:11:22 | N | 87552] I:\khitab1.ppt
[20/05/2011 - 09:43:46 | N | 117248] I:\hiwar.ppt
[23/06/2011 - 09:50:44 | N | 301568] I:\?????? ???????? ?? ?????? ???????? final fantazy.ppt
[27/06/2011 - 12:31:28 | D ] I:\azhari
[28/06/2011 - 21:03:40 | D ] I:\master Paris
[06/07/2011 - 18:56:34 | N | 6435453] I:\espace benjeloun.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
Utilisateur: dakak (Administrateur) # DAKAK-PC
Mis à jour le 28/12/2011 par El Desaparecido
Lancé à 19:15:17 | 05/01/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Compaq dc7800 Convertible Minitower) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz (2400)
RAM -> [ Total : 3052 | Free : 2020 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 39 Go (13 Go libre(s) - 33%) [] # NTFS
D:\ -> Disque fixe # 194 Go (29 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
I:\ -> Disque fixe # 466 Go (184 Go libre(s) - 40%) [DAKAK] # FAT32
J:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (424)
C:\Windows\system32\wininit.exe (484)
C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\services.exe (532)
C:\Windows\system32\lsass.exe (556)
C:\Windows\system32\lsm.exe (564)
C:\Windows\system32\winlogon.exe (588)
C:\Windows\system32\svchost.exe (720)
C:\Windows\system32\nvvsvc.exe (788)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (820)
C:\Windows\system32\svchost.exe (868)
C:\Windows\system32\atiesrxx.exe (916)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\system32\svchost.exe (1064)
C:\Windows\system32\svchost.exe (1200)
C:\Windows\system32\svchost.exe (1308)
C:\Windows\System32\spoolsv.exe (1400)
C:\Windows\system32\svchost.exe (1428)
C:\Windows\system32\atieclxx.exe (1516)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1528)
C:\Windows\system32\nvvsvc.exe (1540)
C:\Windows\system32\svchost.exe (364)
C:\Windows\system32\WUDFHost.exe (412)
C:\Windows\system32\Dwm.exe (2052)
C:\Windows\Explorer.EXE (2116)
C:\Windows\system32\taskhost.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2888)
C:\Windows\system32\svchost.exe (2976)
C:\Program Files\Windows Sidebar\sidebar.exe (3032)
C:\Program Files\DAEMON Tools\daemon.exe (3052)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Little transparency.exe (3060)
C:\Program Files\RocketDock\RocketDock.exe (3084)
C:\Windows\system32\SearchIndexer.exe (3172)
C:\Windows\system32\igfxsrvc.exe (3980)
C:\Program Files\HDM Connection Manager\HDM Connection Manager.exe (2356)
C:\Program Files\Mozilla Firefox\firefox.exe (980)
C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2108)
C:\Windows\System32\svchost.exe (2480)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2636)
C:\Program Files\NVIDIA Corporation\Installer2\NVIDIA.Update.0\ComUpdatus.exe (1164)
C:\Windows\servicing\TrustedInstaller.exe (2316)
C:\UsbFix\Go.exe (3920)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
c:\program files\windows defender\MpCmdRun.exe (3548)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (788)
Stoppé! C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (820)
Stoppé! C:\Windows\system32\atiesrxx.exe (916)
Stoppé! C:\Windows\System32\spoolsv.exe (1400)
Stoppé! C:\Windows\system32\atieclxx.exe (1516)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1528)
Stoppé! C:\Windows\system32\nvvsvc.exe (1540)
Stoppé! C:\Windows\system32\WUDFHost.exe (412)
Stoppé! C:\Windows\system32\taskhost.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2888)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3032)
Stoppé! C:\Program Files\DAEMON Tools\daemon.exe (3052)
Stoppé! C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Little transparency.exe (3060)
Stoppé! C:\Program Files\RocketDock\RocketDock.exe (3084)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3172)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3980)
Stoppé! C:\Program Files\HDM Connection Manager\HDM Connection Manager.exe (2356)
Stoppé! C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2108)
Stoppé! C:\Program Files\NVIDIA Corporation\Installer2\NVIDIA.Update.0\ComUpdatus.exe (1164)
Stoppé! c:\program files\windows defender\MpCmdRun.exe (3548)
################## | Éléments infectieux |
Supprimé! I:\NFS.lnk
Supprimé! I:\Superpower2@Genesisff7.lnk
Supprimé! I:\FOUND.000.lnk
Supprimé! I:\Antigone.wmv.lnk
Supprimé! I:\INSTALL.lnk
Supprimé! I:\download.lnk
Supprimé! I:\document.lnk
Supprimé! I:\Packard Bell+logiciel.lnk
Supprimé! I:\pc poste.lnk
Supprimé! I:\telechargement.lnk
Supprimé! I:\Saw 1.avi.lnk
Supprimé! I:\Downloads.lnk
Supprimé! I:\Recycled.lnk
Supprimé! I:\Téléchargements RealPlayer.lnk
Supprimé! I:\sagem.lnk
Supprimé! I:\Metal Gear Solid FULL jeux Francais + crack.lnk
Supprimé! I:\Il Etait Une Fois Dans l'Ouest.avi.lnk
Supprimé! I:\azhari.lnk
Supprimé! I:\Saw_1_2_3_4_5_DVDRip_Fr_By_fanny77.lnk
Supprimé! I:\mémoire paris.doc.lnk
Supprimé! I:\04[1].doc.lnk
Supprimé! I:\lagarce.doc.lnk
Supprimé! I:\Mémoire.doc.lnk
Supprimé! I:\Passwords.lnk
Supprimé! I:\saw7-sawfchtf.avi.lnk
Supprimé! I:\Le Dernier Jour d'un Condamné (Extraits).mpg.lnk
Supprimé! I:\Tom Sawyer Ep04-07.lnk
Supprimé! I:\Ground Environment Extreme Africa and ME.lnk
Supprimé! I:\Empire_Total_War_Special_Forces_Edition-Razor1911.lnk
Supprimé! I:\The.Sims.Medieval-RELOADED.lnk
Supprimé! I:\Medieval.II.Total.War.Fr-AsTraLind.lnk
Supprimé! I:\devoir eng.pdf.lnk
Supprimé! I:\FSX Aérosoft my traffic 2010.lnk
Supprimé! I:\Apparence Modules pour Firefox_fichiers.lnk
Supprimé! I:\System Volume Information.lnk
Supprimé! I:\analyse du discours.doc.lnk
Supprimé! I:\Aurélie est une lycéenne âgée de 16 ans qui résident à Pari1.doc.lnk
Supprimé! I:\Introductio112.doc.lnk
Supprimé! I:\AUTORUN.INF.lnk
Supprimé! I:\Les Sims 3 Générations Par FlorianASSE.lnk
Supprimé! I:\master Paris.lnk
Supprimé! I:\espace benjeloun.pdf.lnk
Supprimé! I:\New Folder.lnk
Supprimé! I:\Documents.lnk
Supprimé! I:\Pictures.lnk
Supprimé! I:\Music.lnk
Supprimé! I:\Video.lnk
Supprimé! C:\xmyljw.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3645940096-2078817788-415345219-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1439890870-526310939-1470450484-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2202581776-3911374718-4101849969-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2940504568-4158587784-3617075361-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3645940096-2078817788-415345219-1000
Supprimé! D:\Recycler\S-1-5-21-1078081533-1958367476-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1214440339-1547161642-1606980848-500
Supprimé! D:\Recycler\S-1-5-21-1343024091-1417001333-1606980848-1001
Supprimé! D:\Recycler\S-1-5-21-527237240-299502267-1801674531-1001
Supprimé! C:\autorun.inf
Supprimé! D:\autorun.inf
Supprimé! D:\Install\install.exe
Supprimé! D:\qs.exe
Non supprimé ! G:\AUTORUN.INF
Non supprimé ! G:\autorun.exe
Non supprimé ! I:\AUTORUN.INF
Supprimé! I:\Install\install.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\H
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ef5e3d1-da26-11e0-b2f9-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b27e6e05-3638-11e1-a8f8-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b6318519-d8df-11e0-a5a4-000ffe821bee}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2ac93ba-d8cd-11e0-bb85-806e6f6e6963}
################## | Listing |
[05/01/2012 - 19:24:26 | SHD ] C:\$Recycle.Bin
[07/09/2011 - 00:27:31 | D ] C:\AMD
[07/09/2011 - 00:24:03 | D ] C:\ATI
[10/06/2009 - 21:42:20 | N | 24] C:\autoexec.bat
[06/09/2011 - 22:17:48 | D ] C:\Boot
[14/07/2009 - 01:38:58 | RASH | 383562] C:\bootmgr
[06/09/2011 - 22:17:49 | N | 8192] C:\BOOTSECT.BAK
[14/09/2011 - 13:53:41 | D ] C:\Categories
[10/06/2009 - 21:42:20 | N | 10] C:\config.sys
[16/12/2011 - 18:19:06 | D ] C:\CyberAvia
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[06/09/2011 - 23:25:57 | N | 203836] C:\grldr
[05/01/2012 - 19:02:21 | ASH | 2400423936] C:\hiberfil.sys
[14/09/2011 - 13:53:41 | D ] C:\MISSIONS
[15/12/2011 - 12:20:50 | D ] C:\NVIDIA
[05/01/2012 - 19:02:22 | ASH | 3200569344] C:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] C:\PerfLogs
[28/12/2011 - 17:09:55 | D ] C:\Program Files
[27/12/2011 - 15:21:10 | HD ] C:\ProgramData
[06/09/2011 - 23:24:40 | SHD ] C:\Recovery
[06/10/2011 - 15:54:18 | N | 5694] C:\Sdicon32.ico
[04/01/2012 - 22:41:44 | SHD ] C:\System Volume Information
[05/01/2012 - 19:24:28 | D ] C:\UsbFix
[05/01/2012 - 19:16:46 | A | 9046] C:\UsbFix.txt
[15/12/2011 - 12:22:34 | D ] C:\Users
[05/01/2012 - 18:58:14 | D ] C:\Windows
[06/09/2011 - 23:25:59 | N | 0] C:\winx.ld
[05/01/2012 - 19:24:26 | SHD ] D:\$RECYCLE.BIN
[04/01/2012 - 14:57:42 | N | 18562992] D:\11-8_xp32-64_hdmiaudio.exe
[09/04/2010 - 18:11:02 | D ] D:\68d948d228191252a7
[30/06/2009 - 10:01:24 | N | 647167191] D:\Antigone.wmv
[03/01/2012 - 18:28:17 | N | 29412] D:\aqbhx.exe
[04/09/2011 - 11:39:41 | D ] D:\ATI
[26/08/2010 - 11:14:41 | D ] D:\bureau
[02/11/2009 - 14:10:17 | D ] D:\c9edef678fd8bd99a2cd
[14/09/2011 - 21:11:05 | D ] D:\Config.Msi
[04/08/2011 - 01:32:51 | D ] D:\Documents and Settings
[20/01/2011 - 16:40:47 | D ] D:\Download13
[04/01/2012 - 14:46:42 | D ] D:\Downloads
[05/01/2012 - 19:24:20 | D ] D:\INSTALL
[30/06/2009 - 10:05:06 | N | 39244122] D:\Le Dernier Jour d'un Condamné (Extraits).mpg
[30/06/2009 - 10:05:10 | N | 702683136] D:\Le Pere Goriot (De J D Verhaegue, D'apres Balzac, Avec Ch Aznavour, T Karyo).avi
[03/08/2011 - 23:34:14 | D ] D:\MODIFS
[06/04/2010 - 11:24:54 | D ] D:\msdownld.tmp
[28/09/2009 - 19:21:05 | RHD ] D:\MSOCache
[04/01/2012 - 15:00:57 | D ] D:\Nouveau dossier
[06/09/2011 - 20:41:00 | N | 2145386496] D:\pagefile.sys
[23/12/2011 - 20:09:12 | D ] D:\Program Files
[05/01/2012 - 19:23:17 | SHD ] D:\RECYCLER
[04/08/2011 - 15:06:11 | D ] D:\swsetup
[03/08/2011 - 21:52:32 | SHD ] D:\System Volume Information
[06/09/2011 - 15:47:53 | D ] D:\Users
[06/09/2011 - 20:41:15 | D ] D:\WINDOWS
[22/08/2009 - 18:42:34 | R | 143360] G:\AutoRun.exe
[02/06/2008 - 14:16:48 | R | 45] G:\AUTORUN.INF
[22/08/2009 - 18:42:34 | R | 143360] G:\DataCard_Setup.exe
[22/08/2009 - 18:43:46 | R | 206336] G:\DataCard_Setup64.exe
[02/03/2010 - 10:43:16 | D ] G:\HDM Connection Manager
[20/02/2008 - 13:16:48 | R | 7168] G:\ResetDevice.exe
[15/12/2009 - 14:49:50 | R | 364590] G:\Startup.ico
[22/02/2010 - 12:22:10 | R | 1490] G:\SysConfig.dat
[27/07/2011 - 10:28:58 | D ] I:\Superpower2@Genesisff7
[30/06/2009 - 10:01:24 | N | 647167191] I:\Antigone.wmv
[30/07/2011 - 11:32:42 | N | 1988460544] I:\Les Sims 3 - La Vie Citadine Kit.iso
[03/08/2011 - 22:29:34 | D ] I:\FOUND.000
[24/12/2011 - 19:21:04 | D ] I:\NFS
[03/08/2011 - 22:57:30 | D ] I:\INSTALL
[19/02/2011 - 19:22:52 | D ] I:\download
[19/02/2011 - 20:12:20 | D ] I:\document
[19/02/2011 - 20:13:10 | D ] I:\Packard Bell+logiciel
[19/02/2011 - 20:13:48 | SHD ] I:\$RECYCLE.BIN
[19/02/2011 - 20:16:40 | D ] I:\telechargement
[19/02/2011 - 21:42:52 | D ] I:\pc poste
[15/08/2011 - 12:57:52 | N | 732975104] I:\Saw 1.avi
[20/02/2011 - 14:21:12 | D ] I:\Downloads
[16/01/2011 - 08:15:12 | D ] I:\Téléchargements RealPlayer
[04/08/2011 - 00:42:22 | D ] I:\Recycled
[11/08/2011 - 20:37:54 | D ] I:\Metal Gear Solid FULL jeux Francais + crack
[06/08/2011 - 22:55:24 | N | 731416506] I:\Il Etait Une Fois Dans l'Ouest.avi
[16/08/2011 - 04:40:58 | D ] I:\Saw_1_2_3_4_5_DVDRip_Fr_By_fanny77
[23/08/2011 - 23:00:26 | N | 4143333376] I:\Tropico_4.iso
[04/09/2011 - 17:22:08 | D ] I:\poste 2011
[03/04/2011 - 16:18:54 | N | 527872] I:\mémoire paris.doc
[16/04/2011 - 12:00:26 | N | 103936] I:\lagarce.doc
[19/06/2011 - 13:03:02 | N | 392192] I:\Mémoire.doc
[16/08/2011 - 13:34:26 | N | 733857792] I:\saw7-sawfchtf.avi
[30/06/2009 - 10:05:06 | N | 39244122] I:\Le Dernier Jour d'un Condamné (Extraits).mpg
[11/08/2011 - 19:54:16 | D ] I:\Tom Sawyer Ep04-07
[05/12/2011 - 22:21:38 | D ] I:\Ground Environment Extreme Africa and ME
[06/04/2011 - 06:33:14 | N | 12443] I:\Devoir facultatif anglais professionnel D8F94.docx
[07/04/2011 - 08:06:20 | D ] I:\Empire_Total_War_Special_Forces_Edition-Razor1911
[01/04/2011 - 06:26:42 | D ] I:\The.Sims.Medieval-RELOADED
[13/03/2011 - 06:42:06 | D ] I:\Medieval.II.Total.War.Fr-AsTraLind
[07/04/2011 - 21:08:24 | N | 86016] I:\04[1].doc
[07/04/2011 - 14:43:12 | N | 14066] I:\devoir eng.pdf
[16/04/2011 - 08:58:24 | D ] I:\FSX Aérosoft my traffic 2010
[15/04/2011 - 20:50:20 | D ] I:\sagem
[17/04/2011 - 05:31:20 | D ] I:\Apparence Modules pour Firefox_fichiers
[17/04/2011 - 05:31:20 | N | 41023] I:\Apparence Modules pour Firefox.htm
[17/04/2011 - 17:32:28 | SHD ] I:\System Volume Information
[15/04/2011 - 18:20:48 | N | 46592] I:\analyse du discours.doc
[15/04/2011 - 19:30:58 | N | 62464] I:\Aurélie est une lycéenne âgée de 16 ans qui résident à Pari1.doc
[17/04/2011 - 15:23:10 | N | 617547833] I:\SKAIv2.3.rar
[14/05/2011 - 22:49:56 | N | 98816] I:\Introductio112.doc
[08/06/2011 - 15:41:04 | N | 3777468416] I:\TVM_RNR_ENG.iso
[08/06/2011 - 21:52:34 | N | 366080] I:\Modernisation de la bibliothèque universitaire.ppt
[10/06/2011 - 16:59:54 | H | 16] I:\AUTORUN.INF
[18/06/2011 - 21:17:40 | D ] I:\Les Sims 3 Générations Par FlorianASSE
[22/06/2011 - 08:11:22 | N | 87552] I:\khitab1.ppt
[20/05/2011 - 09:43:46 | N | 117248] I:\hiwar.ppt
[23/06/2011 - 09:50:44 | N | 301568] I:\?????? ???????? ?? ?????? ???????? final fantazy.ppt
[27/06/2011 - 12:31:28 | D ] I:\azhari
[28/06/2011 - 21:03:40 | D ] I:\master Paris
[06/07/2011 - 18:56:34 | N | 6435453] I:\espace benjeloun.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
merymimi
Messages postés
4
Date d'inscription
vendredi 6 janvier 2012
Statut
Membre
Dernière intervention
7 janvier 2012
7 janv. 2012 à 00:08
7 janv. 2012 à 00:08
alors, y a quoi dans ce rapport??
Utilisateur anonyme
7 janv. 2012 à 11:30
7 janv. 2012 à 11:30
pleins de suppressions ^^
et ton disque dur comment va-t-il ??
et ton disque dur comment va-t-il ??
Utilisateur anonyme
8 janv. 2012 à 12:41
8 janv. 2012 à 12:41
usbfix oui qu'il a supprimé :)
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu