Recyler\40109cb.exe

Résolu
benmacha Messages postés 5 Statut Membre -  
benmacha Messages postés 5 Statut Membre -
Bonjour,
j'ai eu un virus recyler sur mon disque externe,
tous les dossiers "données" sont transformer en Racourcis. avant de supprimer le virus, je pouvais accéder à ces dossiers (ils s'ouvrent dans une autre fenêtre) .
après suppression du virus , je reçois le message :" Windows ne trouve pas
F:\recyler\40109cb.exe" et du coup je n'arrive plus à ouvrir mes dossiers données.
j'ai essayé USBFIX mais ça ne résoudre pas le probleme.
aidez moi
merci infiniment.

7 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    Poste le rapport de l'option "Suppression" d'UsbFix.
    0
  2. benmacha Messages postés 5 Statut Membre
     
    bonjour
    ci-après le rapport
    ############################## | UsbFix V 7.087 | [Suppression]

    Utilisateur: Administrateur (Administrateur) # PREGRP000000215
    Mis à jour le 05/04/2012 par El Desaparecido
    Lancé à 14:36:33 | 14/05/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Hewlett-Packard (HP Compaq dc7100 SFF(PE270ET)) (X86-based PC) # Desktop Computer
    CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz (3194)
    RAM -> [ Total : 503 | Free : 106 ]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ -> Disque fixe # 25 Go (14 Go libre(s) - 54%) [] # NTFS
    D:\ -> Disque fixe # 12 Go (10 Go libre(s) - 82%) [data] # FAT32
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 4 Go (233 Mo libre(s) - 6%) [FIFI] # FAT32

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (1772)
    C:\WINDOWS\system32\winlogon.exe (1848)
    C:\WINDOWS\system32\services.exe (1892)
    C:\WINDOWS\system32\lsass.exe (1904)
    C:\WINDOWS\system32\svchost.exe (192)
    C:\WINDOWS\System32\svchost.exe (724)
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe (236)
    C:\WINDOWS\system32\svchost.exe (1172)
    C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe (1744)
    C:\WINDOWS\system32\spoolsv.exe (1364)
    C:\WINDOWS\Explorer.exe (1268)
    C:\WINDOWS\system32\igfxpers.exe (2340)
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe (2772)
    C:\WINDOWS\system32\ctfmon.exe (2860)
    C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (1104)
    C:\Program Files\Ares\Ares.exe (736)
    C:\UsbFix\Go.exe (4084)

    ################## | Processus Stoppés |

    Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe (236)
    Stoppé! C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe (1744)
    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1364)
    Stoppé! C:\WINDOWS\Explorer.exe (1268)
    Stoppé! C:\WINDOWS\system32\igfxpers.exe (2340)
    Stoppé! C:\Program Files\Analog Devices\SoundMAX\SMTray.exe (2772)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (2860)
    Stoppé! C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (1104)
    Stoppé! C:\Program Files\Ares\Ares.exe (736)

    ################## | Éléments infectieux |

    Supprimé! F:\INAUGURATION.lnk
    Supprimé! F:\fete maraige.lnk
    Supprimé! F:\programmes.lnk
    Supprimé! F:\VIDEOS.lnk
    Supprimé! F:\RECETTES.lnk
    Supprimé! F:\memoires.lnk
    Supprimé! F:\coran.lnk
    Supprimé! F:\ELISSA 2010.lnk
    Supprimé! F:\divers.lnk
    Supprimé! F:\AAA.lnk
    Supprimé! F:\Nouveau dossier.lnk
    Supprimé! F:\mariage.lnk
    Supprimé! F:\folder.tmp.lnk
    Supprimé! F:\MY DOSS.lnk
    Supprimé! F:\a revoir.lnk
    Supprimé! F:\EMPLOI.lnk
    Supprimé! F:\les photos.lnk
    Supprimé! F:\Nouveau dossier (3).lnk
    Supprimé! F:\SCAN.lnk
    Supprimé! C:\Recycler\S-1-5-21-2546568346-1790772185-984557921-500
    Supprimé! F:\folder.tmp

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [16/06/2010 - 12:26:09 | N | 0] C:\AUTOEXEC.BAT
    [14/05/2012 - 14:26:17 | RASHD ] C:\Autorun.inf
    [05/10/2010 - 12:38:32 | N | 212] C:\boot.ini
    [14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
    [23/06/2010 - 09:16:41 | D ] C:\c06555bb889c720f24
    [16/06/2010 - 12:26:09 | N | 0] C:\CONFIG.SYS
    [05/10/2010 - 09:43:01 | N | 4028] C:\debug1214.txt
    [05/04/2012 - 13:00:22 | D ] C:\Documents and Settings
    [23/06/2010 - 17:17:26 | D ] C:\ec934a88b9a4982044d40f1b10
    [16/06/2010 - 13:03:46 | D ] C:\Intel
    [16/06/2010 - 12:26:09 | N | 0] C:\IO.SYS
    [20/07/2010 - 09:33:09 | D ] C:\KAV
    [11/05/2012 - 16:23:20 | D ] C:\mistral
    [16/06/2010 - 12:26:09 | N | 0] C:\MSDOS.SYS
    [16/06/2010 - 16:32:07 | RHD ] C:\MSOCache
    [20/07/2010 - 09:04:32 | N | 1637] C:\nagent_log.txt
    [24/03/2008 - 20:14:54 | D ] C:\Nouveau dossier
    [14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
    [14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
    [14/05/2012 - 11:00:00 | ASH | 792723456] C:\pagefile.sys
    [27/03/2012 - 05:54:02 | D ] C:\Program Files
    [14/05/2012 - 14:38:36 | SHD ] C:\RECYCLER
    [10/05/2012 - 13:55:30 | D ] C:\SCAN
    [28/09/2011 - 12:58:03 | D ] C:\swsetup
    [16/06/2010 - 16:28:13 | SHD ] C:\System Volume Information
    [21/05/2011 - 09:11:42 | N | 77] C:\ualoc.inf
    [14/05/2012 - 14:38:36 | D ] C:\UsbFix
    [14/05/2012 - 14:38:36 | A | 3234] C:\UsbFix.txt
    [14/05/2012 - 14:26:24 | N | 8644381] C:\UsbFix_Upload_Me_PREGRP000000215.zip
    [14/05/2012 - 09:12:45 | D ] C:\WINDOWS
    [16/06/2010 - 12:37:20 | N | 2344242555] D:\hp7600.GHO
    [16/06/2010 - 17:29:44 | SHD ] D:\System Volume Information
    [23/06/2010 - 16:42:06 | SHD ] D:\Recycled
    [14/05/2012 - 14:26:18 | RASHD ] D:\Autorun.inf
    [03/05/2010 - 10:01:54 | D ] F:\INAUGURATION
    [06/02/2012 - 14:27:12 | D ] F:\fete maraige
    [21/05/2010 - 10:03:58 | D ] F:\programmes
    [23/11/2009 - 16:44:30 | D ] F:\VIDEOS
    [16/08/2010 - 12:00:06 | D ] F:\RECETTES
    [15/03/2011 - 15:04:12 | D ] F:\memoires
    [21/03/2011 - 16:21:54 | N | 615936] F:\CDM.doc
    [10/02/2009 - 17:46:42 | D ] F:\coran
    [21/05/2010 - 10:53:16 | D ] F:\ELISSA 2010
    [26/02/2009 - 16:30:02 | D ] F:\divers
    [31/01/2012 - 19:11:56 | N | 156672] F:\CV.doc
    [30/05/2011 - 09:47:32 | D ] F:\AAA
    [11/03/2011 - 16:36:48 | D ] F:\Nouveau dossier
    [06/02/2012 - 14:29:50 | D ] F:\mariage
    [29/10/2010 - 10:14:32 | N | 121856] F:\Liste sté(1)...xls
    [30/05/2011 - 09:45:34 | D ] F:\MY DOSS
    [03/10/2010 - 13:19:32 | D ] F:\a revoir
    [27/06/2011 - 10:18:22 | N | 20480] F:\FACTURE COMPTA.xls
    [11/06/2009 - 17:23:14 | D ] F:\EMPLOI
    [29/10/2010 - 13:07:28 | N | 273920] F:\COUR ANGLAIS.doc
    [23/10/2011 - 15:38:48 | N | 1622] F:\BOOTEX.LOG
    [06/02/2012 - 14:33:36 | D ] F:\les photos
    [25/03/2011 - 12:26:54 | N | 4283695] F:\Holy_Quran.exe
    [19/04/2011 - 09:28:40 | N | 1224681] F:\MANUEL DE LA FORME 2011.pdf
    [12/11/2011 - 12:38:40 | N | 167936] F:\Doc17.doc
    [07/03/2012 - 09:19:10 | D ] F:\Nouveau dossier (3)
    [05/06/2011 - 14:54:36 | N | 213] F:\Document.rtf
    [05/08/2011 - 17:01:24 | D ] F:\SCAN
    [21/11/2011 - 19:56:38 | N | 19456] F:\Classeur3.xls
    [07/03/2012 - 09:08:50 | N | 15872] F:\Copie de LEGRIS.xls
    [15/05/2011 - 12:05:20 | N | 231936] F:\entreprises execant sur TFZ.xls
    [20/12/2011 - 13:20:54 | N | 14453] F:\FICHIER HOUTI.xlsx
    [21/12/2011 - 10:26:40 | N | 15872] F:\REFERENCEMENT CLIENT.xls
    [07/03/2012 - 09:34:48 | N | 84992] F:\TR Commande 4201675180 .msg
    [21/12/2011 - 10:41:10 | N | 458884] F:\CLINTS NORD.rar
    [07/05/2012 - 13:56:22 | D ] F:\Amalina MUSIC
    [07/05/2012 - 13:56:36 | D ] F:\pablo

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: \UsbFix_Upload_Me_PREGRP000000215.zip
    http://eldesaparecido.com/upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu revois tes documents ?
    0
  4. benmacha Messages postés 5 Statut Membre
     
    ç'est réglé, je vous remercie infiniment.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. benmacha Messages postés 5 Statut Membre
     
    j'ai essayé l'opération plusieurs fois mais ça ne marchait pas...j'aimerais bien savoir pourquoi??
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Je ne sais pas.

    Par contre, je vois Search Settings sur le rapport d'UsbFix.

    --> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
  8. benmacha Messages postés 5 Statut Membre
     
    MERCI BCP
    0