Impossible de trouver le fichier cste
Résolu
Bonjour,
J'ai un problème avec mon ordinateur portable.
J'ai une fois introduit une carte SD et depuis il apparaît lors du démarrage un message indiquant : impossible de trouver le fichier script "C:\User\Administrateur\AppData\Roaming\Microsoft\SYSTEM\cste".
J'ai essayé de scanner la machine à maintes reprises avec Kaspersky mais aucun virus n'est détecté.
Pourriez-vous m'indiquer la démarche à suivre pour éradiquer ce problème ?
Merci d'avance.
J'ai un problème avec mon ordinateur portable.
J'ai une fois introduit une carte SD et depuis il apparaît lors du démarrage un message indiquant : impossible de trouver le fichier script "C:\User\Administrateur\AppData\Roaming\Microsoft\SYSTEM\cste".
J'ai essayé de scanner la machine à maintes reprises avec Kaspersky mais aucun virus n'est détecté.
Pourriez-vous m'indiquer la démarche à suivre pour éradiquer ce problème ?
Merci d'avance.
5 réponses
-
Contributeur sécuritéBonjour,
Reconnecte cette carte SD sans l'ouvrir
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Recherche.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). -
Bonjour juju666,
le probleme est resolu.
Merci opour tout -
Contributeur sécuritéHello
ok tu veux pas pousser les analyses tant qu'à faire ? -
############################## | UsbFix V 7.160 | [Recherche]
Utilisateur: AMATH (Administrateur) # AMATH-A7E6ABDB8
Mis à jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à 14:34:21 | 13/01/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Hewlett-Packard (085Ch)
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz
RAM -> [Total : 1015 Mo| Free : 126 Mo]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 6.0.2900.2180
WB: Google Chrome : 31.0.1650.63
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 19 Go (10 Go libre(s) - 52%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 62%) [ AMAD LETTO] # FAT32
H:\ -> Disque fixe # 112 Go (15 Go libre(s) - 14%) [papis] # NTFS
I:\ -> Disque amovible # 1 Mo (0 Mo libre(s) - 5%) [] # FAT
J:\ -> Disque amovible # 2 Go (1 Go libre(s) - 60%) [AMAD] # FAT
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (ID: 644 |ParentID: 4)
C:\WINDOWS\system32\csrss.exe (ID: 692 |ParentID: 644)
C:\WINDOWS\system32\winlogon.exe (ID: 716 |ParentID: 644)
C:\WINDOWS\system32\services.exe (ID: 760 |ParentID: 716)
C:\WINDOWS\system32\lsass.exe (ID: 772 |ParentID: 716)
C:\WINDOWS\system32\svchost.exe (ID: 944 |ParentID: 760)
C:\WINDOWS\system32\svchost.exe (ID: 1216 |ParentID: 760)
C:\WINDOWS\System32\svchost.exe (ID: 1256 |ParentID: 760)
C:\WINDOWS\system32\svchost.exe (ID: 1400 |ParentID: 760)
C:\WINDOWS\system32\svchost.exe (ID: 1484 |ParentID: 760)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1556 |ParentID: 760)
C:\WINDOWS\system32\spoolsv.exe (ID: 1800 |ParentID: 760)
C:\WINDOWS\Explorer.EXE (ID: 1816 |ParentID: 1744)
C:\WINDOWS\system32\igfxtray.exe (ID: 180 |ParentID: 1816)
C:\WINDOWS\system32\hkcmd.exe (ID: 204 |ParentID: 1816)
C:\WINDOWS\system32\igfxpers.exe (ID: 220 |ParentID: 1816)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 208 |ParentID: 1816)
C:\Program Files\Mobogenie\DaemonProcess.exe (ID: 240 |ParentID: 1816)
C:\Documents and Settings\All Users\Application Data\e-express\OnlineUpdate\ouc.exe (ID: 252 |ParentID: 1928)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 440 |ParentID: 1816)
C:\Documents and Settings\AMATH\Application Data\DRPSu\DrvUpdater.exe (ID: 464 |ParentID: 1816)
C:\Documents and Settings\All Users\Application Data\DatacardService\HWDeviceService.exe (ID: 508 |ParentID: 760)
C:\WINDOWS\system32\rundll32.exe (ID: 520 |ParentID: 1816)
C:\Program Files\Mobogenie\MgAssist.exe (ID: 584 |ParentID: 760)
C:\WINDOWS\system32\ctfmon.exe (ID: 624 |ParentID: 1816)
C:\Program Files\Supercopier\Supercopier.exe (ID: 684 |ParentID: 1816)
C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe (ID: 1124 |ParentID: 1816)
C:\WINDOWS\System32\alg.exe (ID: 1876 |ParentID: 760)
C:\Program Files\e-express\e-express.exe (ID: 2072 |ParentID: 508)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1852 |ParentID: 1816)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3420 |ParentID: 1852)
C:\Program Files\Skype\Phone\Skype.exe (ID: 1968 |ParentID: 3796)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1364 |ParentID: 1852)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2548 |ParentID: 1852)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4024 |ParentID: 1852)
C:\Program Files\CCleaner\CCleaner.exe (ID: 2536 |ParentID: 1816)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 628 |ParentID: 1852)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3332 |ParentID: 1852)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3168 |ParentID: 1852)
C:\WINDOWS\system32\wscntfy.exe (ID: 176 |ParentID: 1256)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 320 |ParentID: 944)
################## | Regedit Run |
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [igfxtray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [igfxpers] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe
04 - HKLM\..\RunOnce : []
04 - HKLM\..\Policies\Explorer\run : [Updates] "C:\WINDOWS\svchost .exe" /e:VBScript.Encode "C:\Documents and Settings\AMATH\Application Data\Microsoft\SYSTEM\cste"
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [DrvUpdater] C:\Documents and Settings\AMATH\Application Data\DRPSu\DrvUpdater.exe /hide
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [NextLive] C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\AMATH\Application Data\newnext.me\nengine.dll",EntryPoint -m l
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [Supercopier.exe] C:\Program Files\Supercopier\Supercopier.exe
04 - HKU\S-1-5-21-796845957-1960408961-725345543-1003\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
################## | Recherche générique |
Présent! G:\Microsoft.exe
Présent! I:\Microsoft.exe
Présent! J:\Microsoft.exe
Présent! C:\Documents and Settings\AMATH\Application Data\newnext.me
Présent! C:\WINDOWS\svchost .exe
Présent! H:\TWINS
################## | Registre |
Présent! HKU\S-1-5-21-796845957-1960408961-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run|NextLive
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NextLive
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates
################## | Vaccin |
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ | -
le rapport svp aidez moi
############################## | UsbFix V 7.169 | [Recherche]
Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 11:49:39 | 09/04/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Type2 - Board Vendor Name1 (Type2 - Board Product Name1)
CPU: Intel(R) Core(TM) i3-2312M CPU @ 2.10GHz
RAM -> [Total : 3986 Mo| Free : 2291 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385
WB: Mozilla Firefox : 28.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [Enabled | (!) Outdated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 117 Go (81 Go libre(s) - 69%) [] # NTFS
D:\ -> Disque fixe # 117 Go (107 Go libre(s) - 91%) [] # NTFS
E:\ -> Disque fixe # 117 Go (117 Go libre(s) - 100%) [] # NTFS
F:\ -> Disque fixe # 114 Go (114 Go libre(s) - 100%) [] # NTFS
G:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 540 |ParentID: 532)
C:\Windows\system32\wininit.exe (ID: 632 |ParentID: 532)
C:\Windows\system32\csrss.exe (ID: 660 |ParentID: 644)
C:\Windows\system32\services.exe (ID: 700 |ParentID: 632)
C:\Windows\system32\lsass.exe (ID: 716 |ParentID: 632)
C:\Windows\system32\lsm.exe (ID: 724 |ParentID: 632)
C:\Windows\system32\winlogon.exe (ID: 808 |ParentID: 644)
C:\Windows\system32\svchost.exe (ID: 872 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 332 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 432 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 568 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1160 |ParentID: 700)
d:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1248 |ParentID: 700)
C:\Windows\system32\Dwm.exe (ID: 1396 |ParentID: 432)
C:\Windows\Explorer.EXE (ID: 1420 |ParentID: 1388)
C:\Windows\System32\spoolsv.exe (ID: 1620 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1648 |ParentID: 700)
C:\Windows\system32\taskhost.exe (ID: 1800 |ParentID: 700)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1872 |ParentID: 700)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1924 |ParentID: 700)
C:\Windows\System32\igfxtray.exe (ID: 1048 |ParentID: 1420)
C:\Windows\System32\hkcmd.exe (ID: 1380 |ParentID: 1420)
C:\Windows\System32\igfxpers.exe (ID: 1592 |ParentID: 1420)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 1340 |ParentID: 1420)
C:\Windows\system32\svchost.exe (ID: 2096 |ParentID: 700)
C:\Users\user\Nokia PC Suite 7\PCSuite.exe (ID: 2184 |ParentID: 1420)
C:\Windows\system32\svchost.exe (ID: 2892 |ParentID: 700)
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (ID: 1896 |ParentID: 2252)
D:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2808 |ParentID: 2252)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 2624 |ParentID: 2252)
C:\Windows\system32\WUDFHost.exe (ID: 3088 |ParentID: 432)
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe (ID: 3136 |ParentID: 2528)
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe (ID: 3224 |ParentID: 3136)
C:\Windows\system32\svchost.exe (ID: 3236 |ParentID: 700)
C:\Windows\system32\SearchIndexer.exe (ID: 3328 |ParentID: 700)
C:\Program Files (x86)\Micro Application\36 Dictionnaires et Recueils de Correspondance\MediaDico36.exe (ID: 3352 |ParentID: 2144)
C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (ID: 3644 |ParentID: 700)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (ID: 3772 |ParentID: 3644)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe (ID: 3868 |ParentID: 3644)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (ID: 4092 |ParentID: 3644)
C:\Program Files (x86)\Micro Application\36 Dictionnaires et Recueils de Correspondance\RAC36.exe (ID: 3428 |ParentID: 2144)
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe (ID: 3984 |ParentID: 3224)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 4032 |ParentID: 1420)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4536 |ParentID: 872)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 4912 |ParentID: 4032)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe (ID: 4952 |ParentID: 4912)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe (ID: 4972 |ParentID: 4952)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 1184 |ParentID: 700)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2724 |ParentID: 700)
C:\Windows\system32\sppsvc.exe (ID: 2688 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 2704 |ParentID: 700)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3028 |ParentID: 700)
C:\Program Files (x86)\Smart Javascript Error Fixer Pro\Smart_Javascript_Error_Fixer_Pro.exe (ID: 2636 |ParentID: 1936)
C:\Windows\system32\SearchProtocolHost.exe (ID: 2420 |ParentID: 3328)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 5040 |ParentID: 568)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1840 |ParentID: 872)
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [WebcamMaxAutoRun] "C:\Program Files (x86)\WebcamMax\WebcamMax.exe" -a
04 - HKCU\..\Run : [MediaDICO36] C:\Program Files (x86)\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement
04 - HKCU\..\Run : [PC Suite Tray] "C:\Users\user\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKCU\..\RunOnce : [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_12_0_0_77_Plugin.exe -update plugin
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
04 - HKLM\..\Run : [AvastUI.exe] "d:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM\..\Policies\Explorer\run : [Updates] "C:\Windows\svchost .exe" /e:VBScript.Encode "C:\Users\user\AppData\Roaming\Microsoft\SYSTEM\cste"
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Policies\Explorer\run : [Updates] "C:\Windows\svchost .exe" /e:VBScript.Encode "C:\Users\user\AppData\Roaming\Microsoft\SYSTEM\cste"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2080759368-945140482-289897389-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-2080759368-945140482-289897389-1000\..\Run : [WebcamMaxAutoRun] "C:\Program Files (x86)\WebcamMax\WebcamMax.exe" -a
04 - HKU\S-1-5-21-2080759368-945140482-289897389-1000\..\Run : [MediaDICO36] C:\Program Files (x86)\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement
04 - HKU\S-1-5-21-2080759368-945140482-289897389-1000\..\Run : [PC Suite Tray] "C:\Users\user\Nokia PC Suite 7\PCSuite.exe" -onlytray
04 - HKU\S-1-5-18\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-2080759368-945140482-289897389-1000\..\RunOnce : [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_12_0_0_77_Plugin.exe -update plugin
################## | Recherche générique |
Présent! C:\Windows\svchost .exe
################## | Registre |
Présent! [x64] HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Serviecs.vbs
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates
Présent! [x64] HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |