Dossiers transformés en raccourcis
Résolu/Fermé
A voir également:
- Dossiers transformés en raccourcis
- Raccourcis clavier word - Guide
- Vos raccourcis facebook - Guide
- Créer des raccourcis clavier - Guide
- Raccourcis retourner ecran - Guide
- Raccourcis capture d'écran - Guide
48 réponses
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
16 juil. 2012 à 21:07
16 juil. 2012 à 21:07
comprends pas ?
Utilisateur anonyme
16 juil. 2012 à 21:18
16 juil. 2012 à 21:18
t'as fait recherche avec usbfix , pas suppression
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
16 juil. 2012 à 22:33
16 juil. 2012 à 22:33
Cette fois j ai fait une suppression mais les répertoires sont toujours en raccourcis
Est- ce que tu vois qq chose dans ce nouveau rapport
############################## | UsbFix V 7.093 | [Suppression]
Utilisateur: Sergio (Administrateur) # PC-DE-SERGIO
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 22:11:11 | 16/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5735 ) (X86-based PC) # Notebook
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 1976 | Free : 787]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Anti-Virus Free [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (23 Go libre(s) - 20%) [Acer] # NTFS
D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (2 Go libre(s) - 11%) [USB RC1] # FAT32
G:\ -> Disque amovible # 4 Go (363 Mo libre(s) - 10%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (620)
C:\Windows\system32\csrss.exe (632)
C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
C:\Program Files\AVG\AVG9\avgrsx.exe (648)
C:\Windows\system32\services.exe (712)
C:\Windows\system32\lsass.exe (736)
C:\Windows\system32\lsm.exe (752)
C:\Windows\system32\winlogon.exe (780)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\svchost.exe (1188)
C:\Windows\System32\svchost.exe (1344)
C:\Windows\System32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1388)
C:\Windows\system32\SLsvc.exe (1500)
C:\Windows\system32\svchost.exe (1524)
C:\Windows\system32\svchost.exe (1664)
C:\Windows\System32\spoolsv.exe (1892)
C:\Windows\system32\svchost.exe (1920)
C:\Windows\system32\agrsmsvc.exe (564)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
C:\Windows\system32\taskeng.exe (1384)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
C:\Windows\system32\Dwm.exe (1812)
C:\Program Files\Bonjour\mDNSResponder.exe (1800)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
C:\Windows\system32\taskeng.exe (2000)
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
C:\Windows\Explorer.EXE (840)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
C:\Windows\system32\svchost.exe (2504)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
C:\Acer\Mobility Center\MobilityService.exe (2592)
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
C:\Windows\System32\svchost.exe (2812)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
C:\Windows\system32\svchost.exe (3320)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
C:\Windows\System32\svchost.exe (3488)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
C:\Windows\system32\SearchIndexer.exe (3564)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
C:\Windows\system32\wbem\unsecapp.exe (3856)
C:\Windows\system32\wbem\wmiprvse.exe (3996)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
C:\Windows\RtHDVCpl.exe (2484)
C:\Windows\PLFSetI.exe (2840)
C:\Windows\system32\igfxsrvc.exe (1292)
C:\Program Files\Launch Manager\LManager.exe (3028)
C:\Program Files\AVG\AVG9\avgtray.exe (3912)
C:\Windows\system32\igfxext.exe (3608)
C:\Windows\system32\igfxsrvc.exe (3980)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
C:\Windows\System32\hkcmd.exe (1272)
C:\Windows\System32\igfxpers.exe (3992)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
C:\Program Files\AVG Secure Search\vprot.exe (4136)
C:\Program Files\iTunes\iTunesHelper.exe (4152)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
C:\Program Files\iPod\bin\iPodService.exe (5180)
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
C:\Windows\system32\SearchProtocolHost.exe (1332)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
C:\Windows\system32\wbem\wmiprvse.exe (1908)
C:\Windows\system32\SearchFilterHost.exe (3336)
C:\Windows\system32\svchost.exe (4820)
C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
C:\Windows\System32\mobsync.exe (4288)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
C:\UsbFix\Go.exe (5072)
C:\Windows\system32\WUDFHost.exe (5360)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
Stoppé! C:\Program Files\AVG\AVG9\avgrsx.exe (648)
Stoppé! C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
Stoppé! C:\Windows\system32\SLsvc.exe (1500)
Stoppé! C:\Windows\System32\spoolsv.exe (1892)
Stoppé! C:\Windows\system32\agrsmsvc.exe (564)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
Stoppé! C:\Windows\system32\taskeng.exe (1384)
Stoppé! C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1800)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
Stoppé! C:\Windows\system32\taskeng.exe (2000)
Stoppé! C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
Stoppé! C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
Stoppé! C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
Stoppé! C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
Stoppé! C:\Acer\Mobility Center\MobilityService.exe (2592)
Stoppé! C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
Stoppé! C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
Stoppé! C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
Stoppé! C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3564)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
Stoppé! C:\Windows\RtHDVCpl.exe (2484)
Stoppé! C:\Windows\PLFSetI.exe (2840)
Stoppé! C:\Windows\system32\igfxsrvc.exe (1292)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (3028)
Stoppé! C:\Program Files\AVG\AVG9\avgtray.exe (3912)
Stoppé! C:\Windows\system32\igfxext.exe (3608)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3980)
Stoppé! C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
Stoppé! C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
Stoppé! C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
Stoppé! C:\Windows\System32\hkcmd.exe (1272)
Stoppé! C:\Windows\System32\igfxpers.exe (3992)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
Stoppé! C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
Stoppé! C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
Stoppé! C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
Stoppé! C:\Program Files\AVG Secure Search\vprot.exe (4136)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (4152)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
Stoppé! C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
Stoppé! C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
Stoppé! C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
Stoppé! C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
Stoppé! C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (5180)
Stoppé! C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (1332)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
Stoppé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
Stoppé! C:\Windows\System32\mobsync.exe (4288)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
Stoppé! C:\Windows\system32\WUDFHost.exe (5360)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (4684)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4268)
################## | Éléments infectieux |
Supprimé! C:\Windows\Temp\contentDATs.exe
Supprimé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe
Non supprimé ! E:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Non supprimé ! E:\AUTORUN.INF
Non supprimé ! E:\prhyper.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a585-c00b-11de-a7cc-001d72ecc7a8}
################## | Listing |
[17/02/2010 - 23:20:31 | D ] C:\$AVG
[16/07/2012 - 22:25:56 | SHD ] C:\$RECYCLE.BIN
[25/12/2009 - 21:53:40 | D ] C:\Acer
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/03/2009 - 11:37:24 | D ] C:\Book
[21/10/2009 - 18:03:21 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/02/2008 - 01:06:13 | N | 8192] C:\BOOTSECT.BAK
[12/07/2012 - 21:59:02 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[09/10/2011 - 13:52:17 | D ] C:\C_DILLA
[08/07/2010 - 21:00:57 | N | 5246] C:\debug1214.txt
[02/11/2006 - 14:59:44 | SHD ] C:\Documents and Settings
[03/05/2009 - 15:58:52 | D ] C:\EGIS_Drive
[24/03/2009 - 20:33:34 | D ] C:\Elements
[14/06/2010 - 10:54:15 | D ] C:\found.000
[18/11/2010 - 11:16:38 | D ] C:\found.001
[02/01/2011 - 13:15:44 | D ] C:\found.002
[07/03/2011 - 00:16:38 | D ] C:\found.003
[16/03/2011 - 13:12:18 | D ] C:\found.004
[16/06/2011 - 15:35:39 | D ] C:\found.005
[28/10/2011 - 19:39:15 | D ] C:\found.006
[22/01/2012 - 15:17:48 | D ] C:\found.007
[14/02/2012 - 12:02:20 | D ] C:\found.008
[17/04/2012 - 07:59:25 | D ] C:\found.009
[22/05/2012 - 12:41:52 | D ] C:\found.010
[16/07/2012 - 22:06:16 | ASH | 2070839296] C:\hiberfil.sys
[14/05/2008 - 14:00:09 | D ] C:\Intel
[24/03/2009 - 21:17:02 | N | 0] C:\IO.SYS
[24/03/2009 - 21:17:02 | N | 0] C:\MSDOS.SYS
[26/05/2008 - 23:43:48 | RHD ] C:\MSOCache
[16/07/2012 - 22:06:14 | ASH | 2386685952] C:\pagefile.sys
[16/12/2008 - 02:25:26 | N | 4132] C:\Patch.rev
[21/01/2008 - 04:43:50 | D ] C:\PerfLogs
[25/03/2009 - 11:37:21 | N | 145] C:\preload.rev
[12/07/2012 - 21:54:08 | D ] C:\Program Files
[25/04/2012 - 22:27:36 | HD ] C:\ProgramData
[24/03/2009 - 20:18:01 | N | 651] C:\RHDSetup.log
[16/07/2012 - 11:33:24 | SHD ] C:\System Volume Information
[16/07/2012 - 22:25:57 | D ] C:\UsbFix
[16/07/2012 - 22:11:36 | A | 13936] C:\UsbFix.txt
[24/03/2009 - 20:09:56 | D ] C:\Users
[15/07/2012 - 17:11:55 | D ] C:\Windows
[16/07/2012 - 22:25:56 | SHD ] D:\$RECYCLE.BIN
[18/12/2010 - 16:02:57 | D ] D:\0a01c1c42f6730655e5089
[12/08/2011 - 03:15:22 | D ] D:\c41439cbeaa76896a66d8a2167
[28/06/2012 - 12:06:42 | D ] D:\d3c92e5b6d2b6a3a485e7d95
[14/07/2012 - 03:22:03 | D ] D:\e00d91d57085c5ae93
[10/01/2012 - 08:51:29 | D ] D:\eb9ccef81d49e2223c80d3e8
[24/03/2009 - 20:35:40 | RHD ] D:\MSOCache
[25/03/2009 - 01:57:34 | SHD ] D:\System Volume Information
[11/10/2001 - 16:08:42 | R | 622624] E:\AUTORUN.EXE
[19/09/1997 - 16:14:44 | R | 45] E:\AUTORUN.INF
[06/07/1998 - 20:51:00 | R | 315392] E:\BTL70MT.DLL
[09/10/2001 - 15:33:12 | R | 238] E:\CONFIG.INI
[11/10/2001 - 21:29:56 | R | 101] E:\DATA.TAG
[09/10/2001 - 15:36:09 | R | 533] E:\INFO.BVD
[18/09/2001 - 21:47:27 | R | 45884] E:\LEROBERT.TTF
[05/10/2001 - 19:22:10 | R | 28685] E:\Lisez moi.htm
[05/10/2001 - 18:22:10 | R | 306418] E:\Lisez moi.rtf
[05/10/2001 - 19:22:07 | R | 7655] E:\Lisez moi.txt
[23/09/2002 - 21:23:46 | D ] E:\Lisez moi_fichiers
[19/11/2001 - 21:20:29 | R | 15906] E:\Mise à jour.htm
[08/10/2001 - 19:16:16 | R | 509440] E:\PR1.DOT
[05/10/2001 - 23:33:49 | R | 1289095] E:\PR1.HLP
[04/10/2001 - 16:03:58 | D ] E:\PR1Data
[11/10/2001 - 16:11:16 | R | 22560] E:\PRHYPER.EXE
[23/01/1998 - 03:08:28 | R | 60416] E:\SETUP.EXE
[11/10/2001 - 21:29:56 | R | 72] E:\SETUP.INI
[11/10/2001 - 21:29:17 | R | 58423] E:\Setup.Ins
[23/01/1998 - 02:54:50 | R | 290733] E:\_INST32I.EX_
[27/01/1998 - 19:07:44 | R | 8704] E:\_ISDEL.EXE
[23/01/1998 - 00:06:18 | R | 11264] E:\_setup.dll
[11/10/2001 - 21:29:55 | R | 211934] E:\_sys1.cab
[11/10/2001 - 21:29:56 | R | 56900] E:\_user1.cab
[08/08/1996 - 12:01:00 | R | 79392] E:\bds501t.dll
[20/02/2001 - 22:06:44 | R | 445152] E:\blib1wmt.dll
[14/09/2001 - 23:09:33 | R | 289197] E:\bvdutl32.dll
[15/06/2001 - 19:35:56 | R | 797100] E:\bvdvw32.dll
[18/01/2000 - 21:32:54 | R | 413696] E:\c4dll.dll
[08/08/1996 - 12:01:00 | R | 249856] E:\cw3220mt.dll
[11/10/2001 - 21:40:43 | R | 8237] E:\data1.cab
[15/03/2001 - 17:00:16 | R | 377925] E:\ftsrch32.dll
[20/10/1997 - 15:20:28 | R | 4525] E:\lang.dat
[11/10/2001 - 21:40:46 | R | 373] E:\layout.bin
[12/08/2001 - 18:55:05 | R | 11775] E:\license.txt
[06/05/1997 - 19:15:20 | R | 417] E:\os.dat
[08/08/1996 - 12:01:00 | R | 834592] E:\owl501t.dll
[23/11/2001 - 14:46:56 | R | 5241888] E:\pr1.exe
[09/08/2001 - 20:55:30 | R | 83062] E:\setup.bmp
[11/10/2001 - 21:40:49 | R | 49] E:\setup.lid
[16/07/2001 - 22:24:26 | R | 48] E:\vssver.scc
[15/06/2001 - 19:35:35 | R | 769954] E:\vwcor32.dll
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-SERGIO.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Est- ce que tu vois qq chose dans ce nouveau rapport
############################## | UsbFix V 7.093 | [Suppression]
Utilisateur: Sergio (Administrateur) # PC-DE-SERGIO
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 22:11:11 | 16/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5735 ) (X86-based PC) # Notebook
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 1976 | Free : 787]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Anti-Virus Free [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (23 Go libre(s) - 20%) [Acer] # NTFS
D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (2 Go libre(s) - 11%) [USB RC1] # FAT32
G:\ -> Disque amovible # 4 Go (363 Mo libre(s) - 10%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (620)
C:\Windows\system32\csrss.exe (632)
C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
C:\Program Files\AVG\AVG9\avgrsx.exe (648)
C:\Windows\system32\services.exe (712)
C:\Windows\system32\lsass.exe (736)
C:\Windows\system32\lsm.exe (752)
C:\Windows\system32\winlogon.exe (780)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\svchost.exe (1188)
C:\Windows\System32\svchost.exe (1344)
C:\Windows\System32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1388)
C:\Windows\system32\SLsvc.exe (1500)
C:\Windows\system32\svchost.exe (1524)
C:\Windows\system32\svchost.exe (1664)
C:\Windows\System32\spoolsv.exe (1892)
C:\Windows\system32\svchost.exe (1920)
C:\Windows\system32\agrsmsvc.exe (564)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
C:\Windows\system32\taskeng.exe (1384)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
C:\Windows\system32\Dwm.exe (1812)
C:\Program Files\Bonjour\mDNSResponder.exe (1800)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
C:\Windows\system32\taskeng.exe (2000)
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
C:\Windows\Explorer.EXE (840)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
C:\Windows\system32\svchost.exe (2504)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
C:\Acer\Mobility Center\MobilityService.exe (2592)
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
C:\Windows\System32\svchost.exe (2812)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
C:\Windows\system32\svchost.exe (3320)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
C:\Windows\System32\svchost.exe (3488)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
C:\Windows\system32\SearchIndexer.exe (3564)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
C:\Windows\system32\wbem\unsecapp.exe (3856)
C:\Windows\system32\wbem\wmiprvse.exe (3996)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
C:\Windows\RtHDVCpl.exe (2484)
C:\Windows\PLFSetI.exe (2840)
C:\Windows\system32\igfxsrvc.exe (1292)
C:\Program Files\Launch Manager\LManager.exe (3028)
C:\Program Files\AVG\AVG9\avgtray.exe (3912)
C:\Windows\system32\igfxext.exe (3608)
C:\Windows\system32\igfxsrvc.exe (3980)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
C:\Windows\System32\hkcmd.exe (1272)
C:\Windows\System32\igfxpers.exe (3992)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
C:\Program Files\AVG Secure Search\vprot.exe (4136)
C:\Program Files\iTunes\iTunesHelper.exe (4152)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
C:\Program Files\iPod\bin\iPodService.exe (5180)
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
C:\Windows\system32\SearchProtocolHost.exe (1332)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
C:\Windows\system32\wbem\wmiprvse.exe (1908)
C:\Windows\system32\SearchFilterHost.exe (3336)
C:\Windows\system32\svchost.exe (4820)
C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
C:\Windows\System32\mobsync.exe (4288)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
C:\UsbFix\Go.exe (5072)
C:\Windows\system32\WUDFHost.exe (5360)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
Stoppé! C:\Program Files\AVG\AVG9\avgrsx.exe (648)
Stoppé! C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
Stoppé! C:\Windows\system32\SLsvc.exe (1500)
Stoppé! C:\Windows\System32\spoolsv.exe (1892)
Stoppé! C:\Windows\system32\agrsmsvc.exe (564)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
Stoppé! C:\Windows\system32\taskeng.exe (1384)
Stoppé! C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1800)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
Stoppé! C:\Windows\system32\taskeng.exe (2000)
Stoppé! C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
Stoppé! C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
Stoppé! C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
Stoppé! C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
Stoppé! C:\Acer\Mobility Center\MobilityService.exe (2592)
Stoppé! C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
Stoppé! C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
Stoppé! C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
Stoppé! C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3564)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
Stoppé! C:\Windows\RtHDVCpl.exe (2484)
Stoppé! C:\Windows\PLFSetI.exe (2840)
Stoppé! C:\Windows\system32\igfxsrvc.exe (1292)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (3028)
Stoppé! C:\Program Files\AVG\AVG9\avgtray.exe (3912)
Stoppé! C:\Windows\system32\igfxext.exe (3608)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3980)
Stoppé! C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
Stoppé! C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
Stoppé! C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
Stoppé! C:\Windows\System32\hkcmd.exe (1272)
Stoppé! C:\Windows\System32\igfxpers.exe (3992)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
Stoppé! C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
Stoppé! C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
Stoppé! C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
Stoppé! C:\Program Files\AVG Secure Search\vprot.exe (4136)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (4152)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
Stoppé! C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
Stoppé! C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
Stoppé! C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
Stoppé! C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
Stoppé! C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (5180)
Stoppé! C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (1332)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
Stoppé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
Stoppé! C:\Windows\System32\mobsync.exe (4288)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
Stoppé! C:\Windows\system32\WUDFHost.exe (5360)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (4684)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4268)
################## | Éléments infectieux |
Supprimé! C:\Windows\Temp\contentDATs.exe
Supprimé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe
Non supprimé ! E:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Non supprimé ! E:\AUTORUN.INF
Non supprimé ! E:\prhyper.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a585-c00b-11de-a7cc-001d72ecc7a8}
################## | Listing |
[17/02/2010 - 23:20:31 | D ] C:\$AVG
[16/07/2012 - 22:25:56 | SHD ] C:\$RECYCLE.BIN
[25/12/2009 - 21:53:40 | D ] C:\Acer
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/03/2009 - 11:37:24 | D ] C:\Book
[21/10/2009 - 18:03:21 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/02/2008 - 01:06:13 | N | 8192] C:\BOOTSECT.BAK
[12/07/2012 - 21:59:02 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[09/10/2011 - 13:52:17 | D ] C:\C_DILLA
[08/07/2010 - 21:00:57 | N | 5246] C:\debug1214.txt
[02/11/2006 - 14:59:44 | SHD ] C:\Documents and Settings
[03/05/2009 - 15:58:52 | D ] C:\EGIS_Drive
[24/03/2009 - 20:33:34 | D ] C:\Elements
[14/06/2010 - 10:54:15 | D ] C:\found.000
[18/11/2010 - 11:16:38 | D ] C:\found.001
[02/01/2011 - 13:15:44 | D ] C:\found.002
[07/03/2011 - 00:16:38 | D ] C:\found.003
[16/03/2011 - 13:12:18 | D ] C:\found.004
[16/06/2011 - 15:35:39 | D ] C:\found.005
[28/10/2011 - 19:39:15 | D ] C:\found.006
[22/01/2012 - 15:17:48 | D ] C:\found.007
[14/02/2012 - 12:02:20 | D ] C:\found.008
[17/04/2012 - 07:59:25 | D ] C:\found.009
[22/05/2012 - 12:41:52 | D ] C:\found.010
[16/07/2012 - 22:06:16 | ASH | 2070839296] C:\hiberfil.sys
[14/05/2008 - 14:00:09 | D ] C:\Intel
[24/03/2009 - 21:17:02 | N | 0] C:\IO.SYS
[24/03/2009 - 21:17:02 | N | 0] C:\MSDOS.SYS
[26/05/2008 - 23:43:48 | RHD ] C:\MSOCache
[16/07/2012 - 22:06:14 | ASH | 2386685952] C:\pagefile.sys
[16/12/2008 - 02:25:26 | N | 4132] C:\Patch.rev
[21/01/2008 - 04:43:50 | D ] C:\PerfLogs
[25/03/2009 - 11:37:21 | N | 145] C:\preload.rev
[12/07/2012 - 21:54:08 | D ] C:\Program Files
[25/04/2012 - 22:27:36 | HD ] C:\ProgramData
[24/03/2009 - 20:18:01 | N | 651] C:\RHDSetup.log
[16/07/2012 - 11:33:24 | SHD ] C:\System Volume Information
[16/07/2012 - 22:25:57 | D ] C:\UsbFix
[16/07/2012 - 22:11:36 | A | 13936] C:\UsbFix.txt
[24/03/2009 - 20:09:56 | D ] C:\Users
[15/07/2012 - 17:11:55 | D ] C:\Windows
[16/07/2012 - 22:25:56 | SHD ] D:\$RECYCLE.BIN
[18/12/2010 - 16:02:57 | D ] D:\0a01c1c42f6730655e5089
[12/08/2011 - 03:15:22 | D ] D:\c41439cbeaa76896a66d8a2167
[28/06/2012 - 12:06:42 | D ] D:\d3c92e5b6d2b6a3a485e7d95
[14/07/2012 - 03:22:03 | D ] D:\e00d91d57085c5ae93
[10/01/2012 - 08:51:29 | D ] D:\eb9ccef81d49e2223c80d3e8
[24/03/2009 - 20:35:40 | RHD ] D:\MSOCache
[25/03/2009 - 01:57:34 | SHD ] D:\System Volume Information
[11/10/2001 - 16:08:42 | R | 622624] E:\AUTORUN.EXE
[19/09/1997 - 16:14:44 | R | 45] E:\AUTORUN.INF
[06/07/1998 - 20:51:00 | R | 315392] E:\BTL70MT.DLL
[09/10/2001 - 15:33:12 | R | 238] E:\CONFIG.INI
[11/10/2001 - 21:29:56 | R | 101] E:\DATA.TAG
[09/10/2001 - 15:36:09 | R | 533] E:\INFO.BVD
[18/09/2001 - 21:47:27 | R | 45884] E:\LEROBERT.TTF
[05/10/2001 - 19:22:10 | R | 28685] E:\Lisez moi.htm
[05/10/2001 - 18:22:10 | R | 306418] E:\Lisez moi.rtf
[05/10/2001 - 19:22:07 | R | 7655] E:\Lisez moi.txt
[23/09/2002 - 21:23:46 | D ] E:\Lisez moi_fichiers
[19/11/2001 - 21:20:29 | R | 15906] E:\Mise à jour.htm
[08/10/2001 - 19:16:16 | R | 509440] E:\PR1.DOT
[05/10/2001 - 23:33:49 | R | 1289095] E:\PR1.HLP
[04/10/2001 - 16:03:58 | D ] E:\PR1Data
[11/10/2001 - 16:11:16 | R | 22560] E:\PRHYPER.EXE
[23/01/1998 - 03:08:28 | R | 60416] E:\SETUP.EXE
[11/10/2001 - 21:29:56 | R | 72] E:\SETUP.INI
[11/10/2001 - 21:29:17 | R | 58423] E:\Setup.Ins
[23/01/1998 - 02:54:50 | R | 290733] E:\_INST32I.EX_
[27/01/1998 - 19:07:44 | R | 8704] E:\_ISDEL.EXE
[23/01/1998 - 00:06:18 | R | 11264] E:\_setup.dll
[11/10/2001 - 21:29:55 | R | 211934] E:\_sys1.cab
[11/10/2001 - 21:29:56 | R | 56900] E:\_user1.cab
[08/08/1996 - 12:01:00 | R | 79392] E:\bds501t.dll
[20/02/2001 - 22:06:44 | R | 445152] E:\blib1wmt.dll
[14/09/2001 - 23:09:33 | R | 289197] E:\bvdutl32.dll
[15/06/2001 - 19:35:56 | R | 797100] E:\bvdvw32.dll
[18/01/2000 - 21:32:54 | R | 413696] E:\c4dll.dll
[08/08/1996 - 12:01:00 | R | 249856] E:\cw3220mt.dll
[11/10/2001 - 21:40:43 | R | 8237] E:\data1.cab
[15/03/2001 - 17:00:16 | R | 377925] E:\ftsrch32.dll
[20/10/1997 - 15:20:28 | R | 4525] E:\lang.dat
[11/10/2001 - 21:40:46 | R | 373] E:\layout.bin
[12/08/2001 - 18:55:05 | R | 11775] E:\license.txt
[06/05/1997 - 19:15:20 | R | 417] E:\os.dat
[08/08/1996 - 12:01:00 | R | 834592] E:\owl501t.dll
[23/11/2001 - 14:46:56 | R | 5241888] E:\pr1.exe
[09/08/2001 - 20:55:30 | R | 83062] E:\setup.bmp
[11/10/2001 - 21:40:49 | R | 49] E:\setup.lid
[16/07/2001 - 22:24:26 | R | 48] E:\vssver.scc
[15/06/2001 - 19:35:35 | R | 769954] E:\vwcor32.dll
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-SERGIO.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 16:46
17 juil. 2012 à 16:46
et comment passer en mode sans échec cous Vista ?
Utilisateur anonyme
17 juil. 2012 à 16:58
17 juil. 2012 à 16:58
Comment aller en Mode sans échec :
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel,
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel,
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 17:16
17 juil. 2012 à 17:16
J ai fait suppression d'Usbfix en mode sans échec : rie n à faire les
répertoires en ` raccourcis ` sont toujours là
C est pénible ce virus
répertoires en ` raccourcis ` sont toujours là
C est pénible ce virus
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 17:42
17 juil. 2012 à 17:42
Non pourquoi ?
Utilisateur anonyme
17 juil. 2012 à 17:51
17 juil. 2012 à 17:51
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 18:01
17 juil. 2012 à 18:01
La ca ce complique pour moi. Je sentais bien qu on allait en arriver là
Dèjà, cpmment faire pour désactiver l'anti virus : presque aucun logiciel AV ne propose une manip pour susprendre temporairement l'AV ou le firewall
En ce qui me concerne j'ai AVG en version Free
D autre part qu est ce que ca siginife le début de ton post :
" Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. " Je dois voir ca qq part ?
merci de ton aide
Dèjà, cpmment faire pour désactiver l'anti virus : presque aucun logiciel AV ne propose une manip pour susprendre temporairement l'AV ou le firewall
En ce qui me concerne j'ai AVG en version Free
D autre part qu est ce que ca siginife le début de ton post :
" Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. " Je dois voir ca qq part ?
merci de ton aide
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 17/07/2012 à 18:33
Modifié par g3n-h@ckm@n le 17/07/2012 à 18:33
non tu fermes juste les fenetres auxquelles tu érais occupée :)
pour desactiver avg :
doit bien y avoir un truc qui t'ira la dedans :D
https://www.google.fr/search?q=desactiver+AVG&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
pour desactiver avg :
doit bien y avoir un truc qui t'ira la dedans :D
https://www.google.fr/search?q=desactiver+AVG&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 20:24
17 juil. 2012 à 20:24
oui c est bon j ai désactivé AVG Que dois-je faire maintenant recommencer USBfix ?
Utilisateur anonyme
17 juil. 2012 à 20:39
17 juil. 2012 à 20:39
??????
ben non ce qui est ecrit plus haut voyons...concentre-toi un peu..^^
ben non ce qui est ecrit plus haut voyons...concentre-toi un peu..^^
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
17 juil. 2012 à 20:55
17 juil. 2012 à 20:55
comme dab, je fais trente-six trucs en même, mais c est vrai qu'un bon virus ca en prend du temps + déconcentration....
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
18 juil. 2012 à 11:56
18 juil. 2012 à 11:56
bonjour
l'outil est bloqué depuis une heure sur Firefox extensions
Je bascule sur l'outil en '.pif' ??
l'outil est bloqué depuis une heure sur Firefox extensions
Je bascule sur l'outil en '.pif' ??
CARISEY
Messages postés
296
Date d'inscription
lundi 4 avril 2005
Statut
Membre
Dernière intervention
29 septembre 2022
5
18 juil. 2012 à 13:31
18 juil. 2012 à 13:31
ok - c est la galère pour moi....
Modifié par Sergio le 16/07/2012 à 16:53
16 juil. 2012 à 18:21
16 juil. 2012 à 18:29
############################## | UsbFix V 7.093 | [Recherche]
Utilisateur: Sergio (Administrateur) # PC-DE-SERGIO
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 17:19:14 | 14/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5735 ) (X86-based PC) # Notebook
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 1976 | Free : 830]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Anti-Virus Free [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (23 Go libre(s) - 21%) [Acer] # NTFS
D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (2 Go libre(s) - 11%) [USB RC1] # FAT32
G:\ -> Disque amovible # 481 Mo (215 Mo libre(s) - 45%) [USB DISK] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\csrss.exe (548)
C:\Program Files\AVG\AVG9\avgchsvx.exe (556)
C:\Program Files\AVG\AVG9\avgrsx.exe (564)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (656)
C:\Windows\system32\lsm.exe (664)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (752)
C:\Windows\system32\winlogon.exe (772)
C:\Windows\system32\svchost.exe (976)
C:\Windows\system32\svchost.exe (1096)
C:\Windows\System32\svchost.exe (1324)
C:\Windows\System32\svchost.exe (1396)
C:\Windows\system32\svchost.exe (1416)
C:\Windows\system32\SLsvc.exe (1524)
C:\Windows\system32\svchost.exe (1556)
C:\Windows\system32\svchost.exe (1692)
C:\Windows\System32\spoolsv.exe (1928)
C:\Windows\system32\svchost.exe (1956)
C:\Windows\system32\taskeng.exe (788)
C:\Windows\system32\Dwm.exe (984)
C:\Windows\system32\agrsmsvc.exe (1280)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1572)
C:\Windows\Explorer.EXE (1672)
C:\Windows\system32\taskeng.exe (1708)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (452)
C:\Program Files\Bonjour\mDNSResponder.exe (1740)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2256)
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (2308)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2340)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2428)
C:\Windows\system32\svchost.exe (2552)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2592)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2608)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2652)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2668)
C:\Windows\RtHDVCpl.exe (2680)
C:\Windows\PLFSetI.exe (2720)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2812)
C:\Program Files\AVG\AVG9\avgnsx.exe (2840)
C:\Acer\Mobility Center\MobilityService.exe (2892)
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (3188)
C:\Windows\System32\svchost.exe (3256)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (3280)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3352)
C:\Windows\System32\svchost.exe (3396)
C:\Windows\system32\svchost.exe (3440)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3464)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3524)
C:\Windows\system32\svchost.exe (3600)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3656)
C:\Windows\System32\svchost.exe (3756)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3780)
C:\Windows\system32\SearchIndexer.exe (3852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3912)
C:\Windows\system32\igfxsrvc.exe (4016)
C:\Windows\system32\wbem\unsecapp.exe (2100)
C:\Windows\system32\wbem\wmiprvse.exe (552)
C:\Program Files\Launch Manager\LManager.exe (3504)
C:\Program Files\AVG\AVG9\avgtray.exe (1392)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (3160)
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (3832)
C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (3848)
C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (3920)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3752)
C:\Windows\System32\hkcmd.exe (2576)
C:\Windows\System32\igfxpers.exe (3984)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (3228)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2404)
C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (1372)
C:\Program Files\AVG Secure Search\vprot.exe (2900)
C:\Program Files\iTunes\iTunesHelper.exe (248)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2880)
C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (3572)
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
C:\Windows\system32\igfxext.exe (4140)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4160)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4176)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4196)
C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4220)
C:\Windows\system32\igfxsrvc.exe (4420)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4548)
C:\Program Files\iPod\bin\iPodService.exe (5036)
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5584)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5788)
C:\Windows\system32\svchost.exe (3936)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3836)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (360)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2196)
C:\Windows\System32\mobsync.exe (5724)
C:\Windows\system32\wuauclt.exe (4472)
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE (4128)
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE (5764)
C:\Windows\system32\WUDFHost.exe (5680)
C:\Program Files\Mozilla Firefox 4.0 Beta 6\firefox.exe (5916)
C:\Program Files\Mozilla Firefox 4.0 Beta 6\plugin-container.exe (4492)
C:\UsbFix\Go.exe (3288)
C:\Windows\system32\wbem\wmiprvse.exe (1808)
C:\Program Files\Windows Media Player\wmplayer.exe (5924)
################## | Éléments infectieux |
Présent! C:\Windows\Temp\contentDATs.exe
Présent! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe
Présent! F:\MUSETTE.lnk
Présent! F:\FOUND.000.lnk
Présent! F:\Documents .lnk
Présent! F:\FOUND.001.lnk
Présent! F:\BCKUP ENCYCLOP 27 03 2012.lnk
Présent! F:\BKUP ROMANS RC 26 11 2010.lnk
Présent! F:\FOUND.002.lnk
Présent! F:\HOME MAROC.lnk
Présent! F:\LITTERATURE.lnk
Présent! F:\bkup CAREY COMMODITIES Sarl 03 12 2010.lnk
Présent! F:\HOME GVA.lnk
Présent! F:\JOBS SEARCH AHD.lnk
Présent! F:\JOBS SEARCH RC.lnk
Présent! F:\AHD DANSE ORIENTALE.lnk
Présent! F:\ORGANISATION MONDIALE DE LA GASTRONOMIE ET DE LA CUISINE.lnk
Présent! F:\SUR LA ROUTE DE LA SAUCISSE 27 03 2012.lnk
Présent! F:\HOTELS ET RESTAURANTS DES GRATTE-CIEL DU XXIème Siècle.lnk
Présent! F:\Dessins à colorier.lnk
Présent! F:\DrivesGuideInfo.lnk
Présent! F:\HOTELS ET RESTAURANTS AUX MILLIERS D'ETOILES - La Cuisine des Gratte-ciel du XXIème Siècle.lnk
Présent! F:\Cession Parts AHD - BRAIDI.lnk
Présent! F:\ARGOT DE BOUCHE 12 06 2012.lnk
Présent! F:\Deuxr photos Salle Choisy Parc.lnk
Présent! E:\autorun.exe
Présent! E:\AUTORUN.INF
Présent! E:\prhyper.exe
Présent! F:\autorun.inf
Présent! F:\DrivesGuideInfo\S-1-9-01-3739977401-4444491267-600313374-9146\svchost.exe
Présent! F:\DrivesGuideInfo
Présent! F:\DrivesGuideInfo\S-1-9-01-3739977401-4444491267-600313374-9146
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a585-c00b-11de-a7cc-001d72ecc7a8}
Shell\AutoRun\Command = p3vwxx.exe
Shell\open\Command = p3vwxx.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a58a-c00b-11de-a7cc-001d72ecc7a8}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{1edf0a9b-18cf-11de-8a3a-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |