Virus clé USB donées récupérables ?
flipi
-
flipi84 Messages postés 23 Statut Membre -
flipi84 Messages postés 23 Statut Membre -
Bonjour,
J'ai "attapé" des virus sur ma clé ce matin sur l'ordinateur de mon lycée (génial) alors qu'il y a tout mon book dessus... impossible de réouvrir mes fichiers et apparament impossible d'enlever ces virus...
Le problème étant que je n'ai pas envie que ma clé infecte mon ordi avec aussi...
Comment supprimer ces virus et récuperer mes fichiers si c'est possible :S ??
Merci d'avance
J'ai "attapé" des virus sur ma clé ce matin sur l'ordinateur de mon lycée (génial) alors qu'il y a tout mon book dessus... impossible de réouvrir mes fichiers et apparament impossible d'enlever ces virus...
Le problème étant que je n'ai pas envie que ma clé infecte mon ordi avec aussi...
Comment supprimer ces virus et récuperer mes fichiers si c'est possible :S ??
Merci d'avance
A voir également:
- Virus clé USB donées récupérables ?
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Formater clé usb - Guide
- Clé windows 8 - Guide
- Creer cle usb windows 10 - Guide
32 réponses
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
le lien :
https://pjjoint.malekal.com/files.php?id=20120502_h12s11h13q6e5
par contre jai mis les clé 10 secondes apres quil ai demarré ?
https://pjjoint.malekal.com/files.php?id=20120502_h12s11h13q6e5
par contre jai mis les clé 10 secondes apres quil ai demarré ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
desinstalle adobe reader 9
desinstalle babylon
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"jiuod"=-
"Secret"=-
"Forever Glam"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Babylon]
txt::
C:\ProgramData\PS.log
file::
E:\Secret.exe
F:\Forever Glam.exe
Folder::
C:\Windows\XSxS
C:\Users\Vivien\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\Users\Vivien\AppData\Local\Babylon
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle babylon
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"jiuod"=-
"Secret"=-
"Forever Glam"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-2069224987-3568908195-3770529784-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\Babylon]
txt::
C:\ProgramData\PS.log
file::
E:\Secret.exe
F:\Forever Glam.exe
Folder::
C:\Windows\XSxS
C:\Users\Vivien\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\Users\Vivien\AppData\Local\Babylon
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.502 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vivien : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 16:38:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Non Supprimé : E:\Secret.exe
Non Supprimé : F:\Forever Glam.exe
¤
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\ProgramData\PS.log
[ResponseResult]
ResultCode=0
¤
Supprimé : C:\Windows\XSxS
Supprimé : C:\Users\Vivien\AppData\Roaming\Babylon
Supprimé : C:\ProgramData\Babylon
Supprimé : C:\Users\Vivien\AppData\Local\Babylon
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 5733
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 16:39:39
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mes clés usb contiiennent toujours les fichiers "sexy" "porn" "passwords" "secret" ?
Vivien : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 16:38:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Non Supprimé : E:\Secret.exe
Non Supprimé : F:\Forever Glam.exe
¤
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\ProgramData\PS.log
[ResponseResult]
ResultCode=0
¤
Supprimé : C:\Windows\XSxS
Supprimé : C:\Users\Vivien\AppData\Roaming\Babylon
Supprimé : C:\ProgramData\Babylon
Supprimé : C:\Users\Vivien\AppData\Local\Babylon
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 5733
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 16:39:39
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mes clés usb contiiennent toujours les fichiers "sexy" "porn" "passwords" "secret" ?
Oui, je me comprend quand je dis racourci c'est le logiciel que jai mis sur le bureau donc je l'ai renomé je le relance ?
il me met qd il charge
error saving file
C usb fix Back up Registry 02 05 2012 security
continue with
reg create key ex :5 acces refusé
et la je dois dire oui ou non il me le demande en plusieurs fois..
error saving file
C usb fix Back up Registry 02 05 2012 security
continue with
reg create key ex :5 acces refusé
et la je dois dire oui ou non il me le demande en plusieurs fois..
Hello Vous deux ,
flipi , fais moi parvenir ce fichier infectieu stp : C:\Users\Vivien\jiuod.exe
Ici : http://eldesaparecido.com/upload.php : c'est une infection Vobfus.
Avant , affiche les fichiers et dossiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Attend ensuite mes instructions :)
--
El Desaparecido
flipi , fais moi parvenir ce fichier infectieu stp : C:\Users\Vivien\jiuod.exe
Ici : http://eldesaparecido.com/upload.php : c'est une infection Vobfus.
Avant , affiche les fichiers et dossiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Attend ensuite mes instructions :)
--
El Desaparecido
c'est celui ci :
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Vivien (Administrateur) # PORTABLE
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 13:15:58 | 02/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5733) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz (2399)
RAM -> [ Total : 3767 | Free : 2149 ]
BIOS: InsydeH2O Version V1.02
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Pack Sécurité SFR 9.12 [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 450 Go (367 Go libre(s) - 82%) [Acer] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 72%) [] # FAT32
F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 71%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\wininit.exe (568)
C:\Windows\system32\csrss.exe (588)
C:\Windows\system32\services.exe (624)
C:\Windows\system32\lsass.exe (648)
C:\Windows\system32\lsm.exe (656)
C:\Windows\system32\svchost.exe (752)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (876)
C:\Windows\System32\svchost.exe (972)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\system32\svchost.exe (124)
C:\Windows\system32\svchost.exe (708)
C:\Windows\system32\svchost.exe (372)
C:\Windows\System32\spoolsv.exe (1192)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
C:\Windows\system32\svchost.exe (1496)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
C:\Windows\system32\svchost.exe (1872)
C:\Windows\system32\svchost.exe (2564)
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fssm32.exe (2848)
C:\Windows\system32\taskhost.exe (1304)
C:\Windows\system32\Dwm.exe (2136)
C:\Windows\Explorer.EXE (1976)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
C:\Program Files\Elantech\ETDCtrl.exe (1320)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
C:\Windows\System32\igfxtray.exe (3068)
C:\Windows\System32\hkcmd.exe (2736)
C:\Windows\System32\igfxpers.exe (2288)
C:\Windows\System32\StikyNot.exe (3132)
C:\Windows\system32\igfxsrvc.exe (3164)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
C:\Program Files\Windows Sidebar\sidebar.exe (3336)
C:\Windows\system32\taskeng.exe (3420)
C:\Users\Vivien\jiuod.exe (3504)
C:\Windows\system32\igfxext.exe (3512)
C:\Windows\system32\SearchIndexer.exe (3672)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
C:\Windows\system32\wbem\unsecapp.exe (3528)
C:\Windows\system32\wbem\wmiprvse.exe (3828)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
C:\Windows\system32\sppsvc.exe (5252)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
C:\Windows\System32\svchost.exe (5548)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
C:\Windows\system32\wbem\wmiprvse.exe (5976)
C:\UsbFix\Go.exe (3404)
C:\Windows\system32\WUDFHost.exe (1636)
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\spoolsv.exe (1192)
Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1396)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1448)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe (1476)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE (1504)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE (1528)
Stoppé! C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1548)
Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (1640)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1768)
Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1808)
Stoppé! C:\Windows\system32\taskhost.exe (1304)
Stoppé! C:\Windows\Explorer.EXE (1976)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2964)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (1320)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (1316)
Stoppé! C:\Windows\System32\igfxtray.exe (3068)
Stoppé! C:\Windows\System32\hkcmd.exe (2736)
Stoppé! C:\Windows\System32\igfxpers.exe (2288)
Stoppé! C:\Windows\System32\StikyNot.exe (3132)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3164)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3184)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3336)
Stoppé! C:\Windows\system32\taskeng.exe (3420)
Stoppé! C:\Users\Vivien\jiuod.exe (3504)
Stoppé! C:\Windows\system32\igfxext.exe (3512)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3672)
Stoppé! C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (3708)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3748)
Stoppé! C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3788)
Stoppé! C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3796)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (3848)
Stoppé! C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3892)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (4000)
Stoppé! C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (1336)
Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3980)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4136)
Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (4200)
Stoppé! C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (4208)
Stoppé! C:\Program Files (x86)\Launch Manager\LMworker.exe (4440)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4180)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4316)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4964)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_233_ActiveX.exe (2824)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5184)
Stoppé! C:\Windows\system32\sppsvc.exe (5252)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5396)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5584)
Stoppé! C:\Windows\system32\WUDFHost.exe (1636)
Stoppé! C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSLAUNCH.EXE (920)
################## | Éléments infectieux |
Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgA6DB.tmp
Supprimé! C:\Users\Vivien\AppData\Local\Temp\msgB222.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00000.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\ose00001.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\preconfig.exe
Supprimé! C:\Users\Vivien\AppData\Local\Temp\7za.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2069224987-3568908195-3770529784-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-731822575-485755639-2977285880-500
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4302bed9-3232-11e1-9f0b-b870f49d43fd}
################## | Listing |
[02/05/2012 - 13:19:26 | SHD ] C:\$Recycle.Bin
[14/04/2012 - 15:45:52 | D ] C:\7e970f4ad12143719f7df8bf17cb6c
[20/12/2011 - 16:51:16 | D ] C:\book
[07/04/2011 - 12:13:39 | N | 8192] C:\BOOTSECT.BAK
[22/12/2011 - 00:26:38 | N | 74] C:\CMLoader.log
[22/12/2011 - 01:04:03 | N | 0] C:\conmgr.log
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[02/05/2012 - 13:09:56 | ASH | 2962255872] C:\hiberfil.sys
[20/12/2011 - 16:53:52 | D ] C:\Intel
[20/12/2011 - 22:11:13 | RHD ] C:\MSOCache
[20/12/2011 - 17:46:34 | D ] C:\OEM
[02/05/2012 - 13:09:59 | ASH | 3949674496] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[21/12/2011 - 00:35:21 | D ] C:\Program Files
[14/04/2012 - 14:46:44 | D ] C:\Program Files (x86)
[14/04/2012 - 14:46:45 | HD ] C:\ProgramData
[20/12/2011 - 17:44:50 | SHD ] C:\Recovery
[01/05/2012 - 22:58:26 | SHD ] C:\System Volume Information
[02/05/2012 - 13:19:26 | D ] C:\UsbFix
[02/05/2012 - 13:16:14 | A | 10371] C:\UsbFix.txt
[20/12/2011 - 17:44:57 | D ] C:\Users
[08/02/2012 - 12:41:39 | D ] C:\Windows
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PORTABLE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |