djimson
Messages postés211Date d'inscriptionlundi 6 novembre 2006StatutMembreDernière intervention13 février 2015
-
10 févr. 2012 à 00:36
Utilisateur anonyme -
10 févr. 2012 à 14:37
Bonjour,
après quelques jours de galères, j'ai pas réussi a supprimer ce virus Copy of Shortcut sur mon PC de même sur mes périphéries externes.
J'ai fait un scan avec USBfix dont voici le rapport.
Que faire pour la suite?
Merci pour votre aide.
######################### | UsbFix V 7.081 | [Suppression]
Utilisateur: Administrateur (Administrateur) # DARYL-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 23:08:27 | 09/02/2012
Site Web: https://www.sosvirus.net/ Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Latitude D531 ) (X86-based PC) # Notebook
CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-56 (1800)
RAM -> [ Total : 1918 | Free : 126 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AS: Windows Defender [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 59 Go (21 Go libre(s) - 36%) [] # NTFS
D:\ -> Disque fixe # 51 Go (17 Go libre(s) - 34%) [Docs] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (4 Go libre(s) - 50%) [] # NTFS
G:\ -> CD-ROM
[09/02/2012 - 23:19:31 | SHD ] C:\$Recycle.Bin
[04/02/2012 - 04:56:55 | D ] C:\apache-solr
[10/06/2009 - 21:42:20 | N | 24] C:\autoexec.bat
[10/06/2009 - 21:42:20 | N | 10] C:\config.sys
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[09/02/2012 - 22:35:02 | D ] C:\Downloads
[09/02/2012 - 22:11:21 | D ] C:\FyK
[09/02/2012 - 22:11:23 | N | 897] C:\FyK.txt
[09/02/2012 - 22:10:41 | ASH | 1508634624] C:\hiberfil.sys
[09/02/2012 - 22:30:48 | RHD ] C:\MSOCache
[09/02/2012 - 23:11:38 | ASH | 2134417408] C:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] C:\PerfLogs
[09/02/2012 - 22:41:19 | D ] C:\Program Files
[09/02/2012 - 22:41:20 | HD ] C:\ProgramData
[02/02/2012 - 09:43:16 | SHD ] C:\Recovery
[04/02/2012 - 12:00:35 | D ] C:\solr
[09/02/2012 - 19:17:03 | SHD ] C:\System Volume Information
[09/02/2012 - 23:19:31 | D ] C:\UsbFix
[09/02/2012 - 23:12:14 | A | 24111] C:\UsbFix.txt
[04/02/2012 - 11:23:00 | D ] C:\Users
[09/02/2012 - 22:35:21 | D ] C:\wamp
[09/02/2012 - 22:35:22 | D ] C:\Windows
[09/02/2012 - 19:34:23 | D ] C:\[Smad-Cage]
[09/02/2012 - 23:19:31 | SHD ] D:\$RECYCLE.BIN
[30/05/2011 - 14:25:40 | N | 19390113] D:\30052011105.mp4
[19/11/2011 - 11:41:52 | D ] D:\5eb8545dc91435fbb6fdd5b689fb69
[19/11/2011 - 11:41:49 | D ] D:\63899ab1b545f688a152ff85
[09/02/2011 - 02:39:43 | N | 3945398272] D:\7.iso
[06/09/2011 - 23:00:19 | D ] D:\adobe crack
[18/12/2011 - 22:01:31 | D ] D:\Adobe CS3
[24/01/2012 - 21:59:05 | D ] D:\Adobe CS5 Master Collection compressé
[05/02/2012 - 20:16:32 | D ] D:\adobe reader
[18/12/2011 - 22:01:30 | D ] D:\Adobe.Dreamweaver.CS3.Keymaker.Only-ZWT
[12/10/2010 - 15:02:52 | N | 25914240] D:\afmissions_setup.exe
[03/02/2012 - 23:26:38 | N | 78673382] D:\apache-solr-3.5.0.tgz
[04/02/2012 - 12:58:31 | N | 161608] D:\apachesolr-7.x-1.x-dev.tar.gz
[11/11/2011 - 01:31:05 | D ] D:\Autocad 2008 fra
[05/02/2012 - 20:18:40 | D ] D:\AVS.Video.Converter.7.0.1.449
[09/02/2012 - 23:19:27 | D ] D:\Backup
[01/02/2012 - 19:21:08 | N | 17425] D:\bookmarks-2012-02-01.json
[15/08/2011 - 23:08:03 | N | 581009] D:\carte de visite 12_08_2011-V2.png
[15/08/2011 - 23:07:43 | N | 598986] D:\carte visite-12-08-11.png
[07/03/2011 - 10:31:07 | N | 236475] D:\carte visite.jpg
[07/03/2011 - 09:50:48 | N | 240457] D:\carte visite.png
[17/08/2011 - 16:50:35 | N | 549798] D:\carte22.png
[09/02/2012 - 17:36:11 | D ] D:\CISCO
[09/02/2012 - 19:37:26 | D ] D:\Clé
[11/03/2011 - 20:00:06 | N | 833551] D:\Comment se faire des amis.pdf
[27/06/2011 - 17:36:13 | D ] D:\com_acymailing_starter_1.7.2_2011-02-02
[02/02/2011 - 17:11:56 | N | 751909] D:\com_acymailing_starter_1.7.2_2011-02-02.zip
[07/10/2010 - 12:04:24 | N | 823063] D:\com_avreloaded-1.2.6 (2).zip
[07/10/2010 - 12:04:49 | N | 823063] D:\com_avreloaded-1.2.6.zip
[11/11/2011 - 00:23:45 | D ] D:\Cool Edit Pro 2.0 Full + Plugins + Crack
[07/02/2012 - 14:00:57 | D ] D:\custsql-ipw15.eigbox.net.sql
[07/02/2012 - 12:23:21 | N | 918527] D:\custsql-ipw15.eigbox.net.sql.zip
[12/01/2012 - 17:24:24 | N | 27328572] D:\Cyprien_Roudet_Framabook_atelierDrupal7_CC-By.pdf
[20/04/2011 - 23:28:22 | N | 4594411] D:\daryl (3).jpg
[04/02/2012 - 15:45:11 | N | 208479] D:\date-7.x-2.0-rc2.tar.gz
[09/02/2012 - 17:34:24 | D ] D:\Desktop
[11/04/2010 - 23:04:47 | N | 697116] D:\djims.jpg
[19/03/2011 - 21:46:06 | N | 3877808] D:\drivermax.exe
[05/02/2012 - 19:24:23 | N | 887367] D:\drp_6i5gj7hlhi.sql.zip
[06/05/2011 - 06:18:18 | N | 2588575] D:\DSCF0163.JPG
[12/06/2011 - 21:59:12 | N | 2607816] D:\DSCF0164.JPG
[12/06/2011 - 21:59:20 | N | 2609383] D:\DSCF0165.JPG
[12/06/2011 - 21:59:33 | N | 2623931] D:\DSCF0166.JPG
[12/06/2011 - 21:59:39 | N | 2591058] D:\DSCF0167.JPG
[06/05/2011 - 06:19:04 | N | 2563948] D:\DSCF0168.JPG
[06/05/2011 - 06:19:18 | N | 2633150] D:\DSCF0169.JPG
[06/05/2011 - 06:19:32 | N | 2629052] D:\DSCF0170.JPG
[12/06/2011 - 22:00:01 | N | 2608214] D:\DSCF0171.JPG
[06/05/2011 - 06:20:26 | N | 2584466] D:\DSCF0172.JPG
[12/06/2011 - 22:00:13 | N | 2648169] D:\DSCF0173.JPG
[21/11/2011 - 21:27:13 | D ] D:\encarta
[09/02/2012 - 18:16:59 | D ] D:\Entete FD
[24/10/2011 - 15:36:01 | N | 203656] D:\Facture-refonte-et-domaine-isig.pdf
[31/01/2012 - 23:36:27 | D ] D:\Factures_2011
[18/01/2011 - 12:05:41 | N | 8641472] D:\Firefox Setup 3.6.13.exe
[04/03/2009 - 09:24:30 | N | 6728324] D:\free downwold.exe
[19/01/2012 - 09:29:12 | D ] D:\grd-retour
[02/01/2012 - 12:59:54 | N | 8239] D:\IMG0014A.jpg
[07/02/2012 - 12:15:19 | N | 2426] D:\inscription_a_la_formation.tsv
[09/02/2012 - 16:52:32 | D ] D:\IPE
[09/02/2012 - 18:11:58 | D ] D:\IPE News design
[04/02/2012 - 00:56:25 | D ] D:\JAVA
[06/08/2011 - 11:44:19 | D ] D:\kas
[11/11/2011 - 01:31:44 | D ] D:\Kaspersky 2012 - TOTAL
[09/02/2012 - 11:38:02 | D ] D:\Logs divers
[03/10/2011 - 01:02:13 | N | 3165] D:\mails.txt
[10/12/2011 - 13:25:32 | D ] D:\mariage
[13/07/2011 - 13:07:14 | N | 6498025] D:\maxicompte_maxicompte_3.06_francais_15616.exe
[07/10/2011 - 09:27:29 | D ] D:\MICROSOFT OFFICE 2007 FULL
[01/02/2012 - 16:26:01 | D ] D:\module a verifier corrigé
[31/01/2012 - 23:49:42 | D ] D:\Module budget informatique
[04/06/2011 - 11:53:49 | RHD ] D:\MSOCache
[31/01/2012 - 23:50:00 | D ] D:\Nouveau dossier
[18/01/2011 - 22:06:46 | N | 4607330] D:\npp.5.8.6.Installer.exe
[17/08/2011 - 05:53:42 | D ] D:\Office 2003 Full
[21/10/2011 - 20:50:39 | D ] D:\Office 2007
[26/06/2011 - 20:18:00 | D ] D:\offres de services
[31/01/2012 - 23:39:49 | D ] D:\paque
[29/01/2009 - 10:58:26 | N | 1056835] D:\Pensez et Devenez Riche.pdf
[31/01/2012 - 23:47:53 | D ] D:\phot
[02/02/2012 - 00:50:58 | D ] D:\pilotes
[26/01/2011 - 11:38:22 | N | 867036] D:\plg_bigocaptcha.zip
[23/05/2011 - 20:35:34 | D ] D:\Portable AntsSoft SWFBanner 1.0.0.1
[23/05/2011 - 20:35:33 | D ] D:\portable-Flash-AntsSoft SWF Text 1
[26/06/2011 - 00:25:57 | N | 9998456] D:\quel est ton proleme.mp4
[18/05/2010 - 05:09:56 | N | 3854542512] D:\RS.iso
[14/07/2011 - 17:52:24 | D ] D:\sage
[18/11/2011 - 18:50:15 | D ] D:\scrabble
[23/05/2011 - 17:55:23 | D ] D:\SELECT1
[05/10/2009 - 11:50:18 | N | 22227752] D:\SkypeSetupFull.exe
[09/02/2012 - 20:17:49 | D ] D:\Smadav 2011 Rev. 8.8
[07/02/2012 - 10:17:34 | D ] D:\Software
[13/05/2011 - 23:11:12 | N | 14775] D:\Suite à votre sommation interpellative du mardi dix mai 1.docx
[04/04/2011 - 11:45:26 | SHD ] D:\System Volume Information
[09/02/2012 - 18:23:37 | ASH | 71168] D:\Thumbs.db
[11/11/2011 - 00:29:40 | D ] D:\Virtual DJ 6.0.1 + Crack
[01/01/2012 - 03:33:35 | N | 1249] D:\VirtualDJ Local Database v6.xml
[05/03/2011 - 12:10:23 | N | 21448222] D:\virtualdj_virtualdj_6.0.6_francais_77116.exe
[05/02/2012 - 20:17:06 | D ] D:\vlcplayer
[17/08/2011 - 05:52:55 | D ] D:\W7-Active
[19/01/2012 - 09:21:00 | N | 25476831] D:\WampServer2.2a-p1-x32.exe
[21/09/2011 - 11:45:45 | D ] D:\Windows 7
[09/02/2011 - 12:31:24 | N | 2961808] D:\Windows7-USB-DVD-tool.exe
[10/12/2008 - 11:55:34 | N | 626786304] D:\XP PRO SP3.iso
[11/09/2011 - 19:34:39 | D ] D:\XP Pros
[09/02/2012 - 19:33:36 | D ] F:\boot
[09/02/2012 - 23:11:28 | N | 726] F:\Copy of Shortcut to (1).lnk
[09/02/2012 - 23:11:28 | N | 681] F:\Copy of Shortcut to (2).lnk
[09/02/2012 - 23:11:17 | N | 871] F:\Copy of Shortcut to (3).lnk
[09/02/2012 - 23:11:17 | N | 850] F:\Copy of Shortcut to (4).lnk
[09/02/2012 - 19:33:37 | D ] F:\efi
[09/02/2012 - 19:39:05 | D ] F:\langpacks
[09/02/2012 - 22:31:34 | D ] F:\RECYCLER
[09/02/2012 - 19:55:58 | D ] F:\sources
[09/02/2012 - 19:56:29 | D ] F:\support
[09/02/2012 - 19:56:29 | D ] F:\upgrade
[17/11/2010 - 06:07:38 | R | 142336] G:\AutoRun.exe
[08/10/2008 - 18:12:34 | R | 45] G:\AUTORUN.INF
[13/01/2011 - 08:04:56 | D ] G:\Mobilis Onatel
[29/12/2010 - 01:16:12 | R | 26694] G:\Startup.ico
[07/01/2011 - 21:57:28 | R | 1624] G:\SysConfig.dat
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DARYL-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
_________________________________________________
▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite, heberge l'archive sur http://pjjoint.malekal.com et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
djimson
Messages postés211Date d'inscriptionlundi 6 novembre 2006StatutMembreDernière intervention13 février 20153 10 févr. 2012 à 11:46
Slt, virus persiste malgré le scan avec ZHPDiag.
Impossible d'installé antivirus Kasspersky machine devenue très lente.
La solution de g3n-h@ckm ne marche pas car le 1er lien est mort.
djimson
Messages postés211Date d'inscriptionlundi 6 novembre 2006StatutMembreDernière intervention13 février 20153 10 févr. 2012 à 13:29
Voici le rapport
# DelFix v8.7 - Rapport créé le 10/02/2012 à 12:26:32
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Administrateur - DARYL-PC (Administrateur)
# Exécuté depuis : C:\Users\Administrateur\Downloads\DelFix-8.7.exe
# Option [Suppression]