Virus clé USB donées récupérables ?
Fermé
flipi
-
2 mai 2012 à 10:45
flipi84 Messages postés 23 Date d'inscription mercredi 2 mai 2012 Statut Membre Dernière intervention 27 décembre 2012 - 2 mai 2012 à 22:17
flipi84 Messages postés 23 Date d'inscription mercredi 2 mai 2012 Statut Membre Dernière intervention 27 décembre 2012 - 2 mai 2012 à 22:17
A voir également:
- Virus clé USB donées récupérables ?
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
32 réponses
Utilisateur anonyme
2 mai 2012 à 11:20
2 mai 2012 à 11:20
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Utilisateur anonyme
2 mai 2012 à 15:19
2 mai 2012 à 15:19
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 15:31
2 mai 2012 à 15:31
je garde les clé usb sur le pc qd je fais ça ?
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 15:51
2 mai 2012 à 15:51
le lien :
https://pjjoint.malekal.com/files.php?id=20120502_h12s11h13q6e5
par contre jai mis les clé 10 secondes apres quil ai demarré ?
https://pjjoint.malekal.com/files.php?id=20120502_h12s11h13q6e5
par contre jai mis les clé 10 secondes apres quil ai demarré ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 mai 2012 à 16:15
2 mai 2012 à 16:15
desinstalle adobe reader 9
desinstalle babylon
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"jiuod"=-
"Secret"=-
"Forever Glam"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Babylon]
txt::
C:\ProgramData\PS.log
file::
E:\Secret.exe
F:\Forever Glam.exe
Folder::
C:\Windows\XSxS
C:\Users\Vivien\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\Users\Vivien\AppData\Local\Babylon
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle babylon
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"jiuod"=-
"Secret"=-
"Forever Glam"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Babylon]
txt::
C:\ProgramData\PS.log
file::
E:\Secret.exe
F:\Forever Glam.exe
Folder::
C:\Windows\XSxS
C:\Users\Vivien\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\Users\Vivien\AppData\Local\Babylon
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 16:48
2 mai 2012 à 16:48
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.502 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vivien : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 16:38:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Non Supprimé : E:\Secret.exe
Non Supprimé : F:\Forever Glam.exe
¤
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\ProgramData\PS.log
[ResponseResult]
ResultCode=0
¤
Supprimé : C:\Windows\XSxS
Supprimé : C:\Users\Vivien\AppData\Roaming\Babylon
Supprimé : C:\ProgramData\Babylon
Supprimé : C:\Users\Vivien\AppData\Local\Babylon
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 5733
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 16:39:39
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mes clés usb contiiennent toujours les fichiers "sexy" "porn" "passwords" "secret" ?
Vivien : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 16:38:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Non Supprimé : E:\Secret.exe
Non Supprimé : F:\Forever Glam.exe
¤
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\ProgramData\PS.log
[ResponseResult]
ResultCode=0
¤
Supprimé : C:\Windows\XSxS
Supprimé : C:\Users\Vivien\AppData\Roaming\Babylon
Supprimé : C:\ProgramData\Babylon
Supprimé : C:\Users\Vivien\AppData\Local\Babylon
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 5733
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 16:39:39
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mes clés usb contiiennent toujours les fichiers "sexy" "porn" "passwords" "secret" ?
Utilisateur anonyme
2 mai 2012 à 16:53
2 mai 2012 à 16:53
oui je sais
repasse usbfix en mode suppression en mode sans echec
repasse usbfix en mode suppression en mode sans echec
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:05
2 mai 2012 à 17:05
c'est fait par contre il marque windows n'a pas pu trouver le fichier "txt"
Utilisateur anonyme
2 mai 2012 à 17:15
2 mai 2012 à 17:15
mmm.....c:\usbfix.txt tu veux dire je pense
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:17
2 mai 2012 à 17:17
oui c'est ça !
Utilisateur anonyme
2 mai 2012 à 17:18
2 mai 2012 à 17:18
ok les fichiers sont toujours presents ?
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:20
2 mai 2012 à 17:20
malheureusement Oui, et quand je réinsere la clé a chaque fois mon antivirus les supprime mais ils restent quand meme sur la clé
Utilisateur anonyme
2 mai 2012 à 17:21
2 mai 2012 à 17:21
attends je comprends pas tu laisse pas les clés pour l utilisation d usbfix ?
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:23
2 mai 2012 à 17:23
Si bien sur ! c'est apres que je l'ai fait ça
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 2/05/2012 à 17:28
Modifié par g3n-h@ckm@n le 2/05/2012 à 17:28
change le nom de usbfix voir
--
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
--
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:29
2 mai 2012 à 17:29
le nom du racourci sur mon ordinateur ?
Utilisateur anonyme
2 mai 2012 à 17:31
2 mai 2012 à 17:31
?
non le logiciel
et faut lancer le logiciel , pas son raccourci
non le logiciel
et faut lancer le logiciel , pas son raccourci
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:35
2 mai 2012 à 17:35
Oui, je me comprend quand je dis racourci c'est le logiciel que jai mis sur le bureau donc je l'ai renomé je le relance ?
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:47
2 mai 2012 à 17:47
il me met qd il charge
error saving file
C usb fix Back up Registry 02 05 2012 security
continue with
reg create key ex :5 acces refusé
et la je dois dire oui ou non il me le demande en plusieurs fois..
error saving file
C usb fix Back up Registry 02 05 2012 security
continue with
reg create key ex :5 acces refusé
et la je dois dire oui ou non il me le demande en plusieurs fois..
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
2 mai 2012 à 17:52
2 mai 2012 à 17:52
Hello Vous deux ,
flipi , fais moi parvenir ce fichier infectieu stp : C:\Users\Vivien\jiuod.exe
Ici : http://eldesaparecido.com/upload.php : c'est une infection Vobfus.
Avant , affiche les fichiers et dossiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Attend ensuite mes instructions :)
--
El Desaparecido
flipi , fais moi parvenir ce fichier infectieu stp : C:\Users\Vivien\jiuod.exe
Ici : http://eldesaparecido.com/upload.php : c'est une infection Vobfus.
Avant , affiche les fichiers et dossiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Attend ensuite mes instructions :)
--
El Desaparecido
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 17:59
2 mai 2012 à 17:59
c'est quoi AVG ? et les logiciels d'emulation ?
flipi84
Messages postés
23
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
27 décembre 2012
2 mai 2012 à 18:03
2 mai 2012 à 18:03
ah le messge a disparu ?
2 mai 2012 à 13:39
c'est celui ci :
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Vivien (Administrateur) # PORTABLE
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 13:15:58 | 02/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5733) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz (2399)
RAM -> [ Total : 3767 | Free : 2149 ]
BIOS: InsydeH2O Version V1.02
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Pack Sécurité SFR 9.12 [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 450 Go (367 Go libre(s) - 82%) [Acer] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 72%) [] # FAT32
F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 71%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\wininit.exe (568)
C:\Windows\system32\csrss.exe (588)
C:\Windows\system32\services.exe (624)
C:\Windows\system32\lsass.exe (648)
C:\Windows\system32\lsm.exe (656)
C:\Windows\system32\svchost.exe (752)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (876)
C:\Windows\System32\svchost.exe (972)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\system32\svchost.exe (124)
C:\Windows\system32\svchost.exe (708)
C:\Windows\system32\svchost.exe (372)
C:\Windows\System32\spoolsv.exe (1192)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
C:\Windows\system32\svchost.exe (1496)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
C:\Windows\system32\svchost.exe (1872)
C:\Windows\system32\svchost.exe (2564)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fssm32.exe (2848)
C:\Windows\system32\taskhost.exe (1304)
C:\Windows\system32\Dwm.exe (2136)
C:\Windows\Explorer.EXE (1976)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
C:\Program Files\Elantech\ETDCtrl.exe (1320)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
C:\Windows\System32\igfxtray.exe (3068)
C:\Windows\System32\hkcmd.exe (2736)
C:\Windows\System32\igfxpers.exe (2288)
C:\Windows\System32\StikyNot.exe (3132)
C:\Windows\system32\igfxsrvc.exe (3164)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
C:\Program Files\Windows Sidebar\sidebar.exe (3336)
C:\Windows\system32\taskeng.exe (3420)
C:\Users\Vivien\jiuod.exe (3504)
C:\Windows\system32\igfxext.exe (3512)
C:\Windows\system32\SearchIndexer.exe (3672)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
C:\Windows\system32\wbem\unsecapp.exe (3528)
C:\Windows\system32\wbem\wmiprvse.exe (3828)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
C:\Windows\system32\sppsvc.exe (5252)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
C:\Windows\System32\svchost.exe (5548)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
C:\Windows\system32\wbem\wmiprvse.exe (5976)
C:\UsbFix\Go.exe (3404)
C:\Windows\system32\WUDFHost.exe (1636)
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\spoolsv.exe (1192)
Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
Stoppé! C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
Stoppé! C:\Windows\system32\taskhost.exe (1304)
Stoppé! C:\Windows\Explorer.EXE (1976)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (1320)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
Stoppé! C:\Windows\System32\igfxtray.exe (3068)
Stoppé! C:\Windows\System32\hkcmd.exe (2736)
Stoppé! C:\Windows\System32\igfxpers.exe (2288)
Stoppé! C:\Windows\System32\StikyNot.exe (3132)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3164)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3336)
Stoppé! C:\Windows\system32\taskeng.exe (3420)
Stoppé! C:\Users\Vivien\jiuod.exe (3504)
Stoppé! C:\Windows\system32\igfxext.exe (3512)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3672)
Stoppé! C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
Stoppé! C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
Stoppé! C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
Stoppé! C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
Stoppé! C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
Stoppé! C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
Stoppé! C:\Windows\system32\sppsvc.exe (5252)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
Stoppé! C:\Windows\system32\WUDFHost.exe (1636)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)
################## | Éléments infectieux |
Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgA6DB.tmp
Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgB222.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00000.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00001.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\preconfig.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\7za.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-731822575-485755639-2977285880-500
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4302bed9-3232-11e1-9f0b-b870f49d43fd}
################## | Listing |
[02/05/2012 - 13:19:26 | SHD ] C:\$Recycle.Bin
[14/04/2012 - 15:45:52 | D ] C:\7e970f4ad12143719f7df8bf17cb6c
[20/12/2011 - 16:51:16 | D ] C:\book
[07/04/2011 - 12:13:39 | N | 8192] C:\BOOTSECT.BAK
[22/12/2011 - 00:26:38 | N | 74] C:\CMLoader.log
[22/12/2011 - 01:04:03 | N | 0] C:\conmgr.log
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[02/05/2012 - 13:09:56 | ASH | 2962255872] C:\hiberfil.sys
[20/12/2011 - 16:53:52 | D ] C:\Intel
[20/12/2011 - 22:11:13 | RHD ] C:\MSOCache
[20/12/2011 - 17:46:34 | D ] C:\OEM
[02/05/2012 - 13:09:59 | ASH | 3949674496] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[21/12/2011 - 00:35:21 | D ] C:\Program Files
[14/04/2012 - 14:46:44 | D ] C:\Program Files (x86)
[14/04/2012 - 14:46:45 | HD ] C:\ProgramData
[20/12/2011 - 17:44:50 | SHD ] C:\Recovery
[01/05/2012 - 22:58:26 | SHD ] C:\System Volume Information
[02/05/2012 - 13:19:26 | D ] C:\UsbFix
[02/05/2012 - 13:16:14 | A | 10371] C:\UsbFix.txt
[20/12/2011 - 17:44:57 | D ] C:\Users
[08/02/2012 - 12:41:39 | D ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PORTABLE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |