Aide avec rapport ZHPDiag

Résolu
Bonjour,
J'ai un soucis avec mon disque dur externe, je pense qu'il a un virus. (Une partie de mes dossier s'est transformé en raccourcis, je ne peux pas accéder à ce qu'il y a dedans. De plus, un dossier "RECYCLER" est apparu)
Après quelques recherches sur différents posts, j'ai fais une analyse avec ZHPDiag et enregistré mon rapport. Seulement, je n'arrive pas à l'héberger sur internet. Ici: http://www.1fichier.com/ , il me dit que "Aucun fichier valide n'a été recu."

Quelqu'un pourrait m'aider?
Et est-ce que je pourrai récupérer mes fichiers contenus dans les dossiers transformés en raccourcis?

Merci beaucoup d'avance!

4 réponses

  1. Hello,

    # Télécharge UsbFix sur ton Bureau.

    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.

    # Clique sur Suppression.
    # Laisse travailler l'outil.

    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    # Tutoriel en images
    0
    1. Hola!

      Merci beaucoup pour la réponse rapide!

      Bon, ca fait trois jours que j'essaye de poster mon rapport, pas moyen. Le site affiche "titre du message non renseigné"... J'ai tout essayé, redémarrer mon ordi, changer de navigateur, rien y fait, ca veut pô!

      Après recherche sur le site, ce serait quelque chose contenu dans le rapport qui fait que je ne peux pas. Seulement, je ne sais pas quoi! Ils disent que pour les rapports ZHPdiag, c'est un truc style toolbar@ask. Mais j'ai cherché, j'ai pas vu ça dans le mien. :s
      0
      1. J'ai essayé de m'inscrire pour voir si ca changeait quelque chose...

        ############################## | UsbFix V 7.082 | [Supresión]

        Usuario: Didie (Administrador) # DIDIE-PC
        Actualizado el 28/02/2012 por El Desaparecido
        Comenzó a 00:11:20 | 21/07/2012

        Sitio web: https://www.sosvirus.net/
        Archivo sospechoso ? : http://eldesaparecido.com/upload.html
        Contacto: contact@eldesaparecido.com

        PC: ASUSTeK Computer INC. (1001PX) (X86-based PC) # Notebook
        CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz (1667)
        RAM -> [ Total : 1014 | Free : 106 ]
        BIOS: BIOS Date: 08/12/10 11:48:20 Ver: 08.00.12
        BOOT: Normal boot

        OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
        WB: Windows Internet Explorer 9.0.8112.16421

        SC: Security Center Service [ Enabled ]
        WU: Windows Update Service [ Enabled ]
        AV: Trend Micro Internet Security [ (!) Disabled | Updated ]
        FW: Windows FireWall Service [ Enabled ]

        C:\ (%systemdrive%) -> Disco fijo # 80 Gb (20 Mb libre(s) - 25%) [] # NTFS
        D:\ -> Disco fijo # 54 Gb (4 Mb libre(s) - 7%) [] # NTFS
        E:\ -> Disco extraíble # 2 Gb (4 Mb libre(s) - 0%) [] # FAT
        F:\ -> Disco fijo # 931 Gb (771 Mb libre(s) - 83%) [My Passport] # NTFS
        G:\ -> Disco extraíble # 1 Gb (1 Mb libre(s) - 96%) [READER] # FAT32
        H:\ -> Disco extraíble # 10 Mb (4 Mb libre(s) - 37%) [SETTING] # FAT

        ################## | Procesos Activos |

        C:\windows\system32\csrss.exe (400)
        C:\windows\system32\wininit.exe (456)
        C:\windows\system32\csrss.exe (464)
        C:\windows\system32\winlogon.exe (512)
        C:\windows\system32\services.exe (556)
        C:\windows\system32\lsass.exe (572)
        C:\windows\system32\lsm.exe (580)
        C:\windows\system32\svchost.exe (688)
        C:\windows\system32\svchost.exe (804)
        C:\windows\System32\svchost.exe (900)
        C:\windows\System32\svchost.exe (948)
        C:\windows\system32\svchost.exe (972)
        C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe (1028)
        C:\windows\system32\svchost.exe (1284)
        C:\windows\system32\svchost.exe (1376)
        C:\windows\System32\spoolsv.exe (1484)
        C:\Program Files\Avira\AntiVir Desktop\sched.exe (1528)
        C:\windows\system32\svchost.exe (1552)
        C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1748)
        C:\Windows\System32\AsusService.exe (1780)
        C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1832)
        C:\windows\system32\svchost.exe (1908)
        C:\windows\system32\FsUsbExService.Exe (1988)
        C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2004)
        C:\windows\system32\conhost.exe (292)
        C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (404)
        C:\windows\system32\svchost.exe (1320)
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1892)
        C:\windows\system32\taskhost.exe (2980)
        C:\windows\system32\Dwm.exe (3072)
        C:\windows\Explorer.EXE (3112)
        C:\windows\system32\SearchIndexer.exe (3248)
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3416)
        C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3476)
        C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (3492)
        C:\Program Files\EeePC\CapsHook\CapsHook.exe (3500)
        C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (3508)
        C:\windows\system32\wbem\wmiprvse.exe (3552)
        C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (3560)
        C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe (3568)
        C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (3576)
        C:\Windows\System32\igfxtray.exe (3604)
        C:\Windows\System32\hkcmd.exe (3612)
        C:\Windows\System32\igfxpers.exe (3628)
        C:\windows\system32\igfxsrvc.exe (3676)
        C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3824)
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3832)
        C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (3892)
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (12)
        C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe (2276)
        C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (2196)
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2788)
        C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (2720)
        C:\Program Files\Common Files\Java\Java Update\jusched.exe (1760)
        C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3548)
        C:\Program Files\OpenOffice.org 3\program\soffice.exe (316)
        C:\Program Files\OpenOffice.org 3\program\soffice.bin (2052)
        C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (2888)
        C:\Program Files\Windows Media Player\wmpnetwk.exe (3592)
        C:\Program Files\Mozilla Firefox\firefox.exe (4484)
        C:\windows\system32\svchost.exe (5520)
        C:\windows\system32\taskhost.exe (3092)
        C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (564)
        C:\windows\system32\notepad.exe (5160)
        C:\Windows\system32\WUDFHost.exe (6496)
        C:\Program Files\Mozilla Firefox\plugin-container.exe (8004)
        C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (3624)
        C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (6404)
        C:\UsbFix\Go.exe (7140)
        C:\windows\system32\wbem\wmiprvse.exe (9104)

        ################## | Procesos Parados |

        Parado! C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe (1028)
        Parado! C:\windows\System32\spoolsv.exe (1484)
        Parado! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1528)
        Parado! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
        Parado! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1748)
        Parado! C:\Windows\System32\AsusService.exe (1780)
        Parado! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1832)
        Parado! C:\windows\system32\FsUsbExService.Exe (1988)
        Parado! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2004)
        Parado! C:\windows\system32\conhost.exe (292)
        Parado! C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (404)
        Parado! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1892)
        Parado! C:\windows\system32\taskhost.exe (2980)
        Parado! C:\windows\Explorer.EXE (3112)
        Parado! C:\windows\system32\SearchIndexer.exe (3248)
        Parado! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3416)
        Parado! C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3476)
        Parado! C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (3492)
        Parado! C:\Program Files\EeePC\CapsHook\CapsHook.exe (3500)
        Parado! C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (3508)
        Parado! C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (3560)
        Parado! C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe (3568)
        Parado! C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (3576)
        Parado! C:\Windows\System32\igfxtray.exe (3604)
        Parado! C:\Windows\System32\hkcmd.exe (3612)
        Parado! C:\Windows\System32\igfxpers.exe (3628)
        Parado! C:\windows\system32\igfxsrvc.exe (3676)
        Parado! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3824)
        Parado! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3832)
        Parado! C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (3892)
        Parado! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (12)
        Parado! C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe (2276)
        Parado! C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (2196)
        Parado! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2788)
        Parado! C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (2720)
        Parado! C:\Program Files\Common Files\Java\Java Update\jusched.exe (1760)
        Parado! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3548)
        Parado! C:\Program Files\OpenOffice.org 3\program\soffice.exe (316)
        Parado! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2052)
        Parado! C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (2888)
        Parado! C:\Program Files\Windows Media Player\wmpnetwk.exe (3592)
        Parado! C:\Program Files\Mozilla Firefox\firefox.exe (4484)
        Parado! C:\windows\system32\taskhost.exe (3092)
        Parado! C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (564)
        Parado! C:\Windows\system32\WUDFHost.exe (6496)
        Parado! C:\Program Files\Mozilla Firefox\plugin-container.exe (8004)
        Parado! C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (3624)
        Parado! C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (6404)

        ################## | Archivos # Carpetas infectadas |

        Suprimido ! F:\$RECYCLE.BIN.lnk
        Suprimido ! F:\(500)Days of Summer.[2009].RETAIL.DVDRIP.XVID.[Eng]-DUQA.lnk
        Suprimido ! F:\2011.01.05.Batman.Begins.2005.BluRay.720p.x264.DTS.AC3.DualAudio-MySilu.lnk
        Suprimido ! F:\Administratif Erasmus.lnk
        Suprimido ! F:\anniv pito.lnk
        Suprimido ! F:\BackUp Ordi.lnk
        Suprimido ! F:\Battlefield 2.lnk
        Suprimido ! F:\Extras.lnk
        Suprimido ! F:\FILMS.lnk
        Suprimido ! F:\FINAL.lnk
        Suprimido ! F:\Good morning England.lnk
        Suprimido ! F:\Harry potter.lnk
        Suprimido ! F:\Jeux.lnk
        Suprimido ! F:\Le Vilain - The Film - Dupontel 2009 - ExCLµ DP - TPB.lnk
        Suprimido ! F:\office 2010.lnk
        Suprimido ! F:\OSS.117.lnk
        Suprimido ! F:\Películas.lnk
        Suprimido ! F:\Photos fiestas.lnk
        Suprimido ! F:\Photos.lnk
        Suprimido ! F:\Photowz!.lnk
        Suprimido ! F:\Super.Meat.Boy.v1.0u11-THETA.lnk
        Suprimido ! F:\System Volume Information.lnk
        Suprimido ! F:\User Manuals.lnk
        Suprimido ! F:\WD SmartWare for Mac.lnk
        Suprimido ! F:\WD SmartWare.lnk
        Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
        Suprimido ! D:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
        Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-1958082449-367893062-1418541474-1000
        Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-3681509633-3553949145-1099378481-1001
        Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-481855039-511910806-1481236953-1000
        Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
        Suprimido ! F:\Recycler\S-1-5-21-507921405-1659004503-839522115-1004
        No suprimido ! E:\autorun.inf
        Suprimido ! F:\Recycler\desktop.ini
        Suprimido ! F:\syncguid.dat

        (!) Archivos temporales suprimido.

        ################## | Registro |

        ################## | Mountpoints2 |

        ################## | Listing |

        [21/07/2012 - 00:23:24 | SHD ] C:\$Recycle.Bin
        [16/12/2011 - 01:54:41 | N | 2006] C:\aqua_bitmap.cpp
        [20/10/2011 - 14:22:30 | D ] C:\ASUS WebStorage
        [10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
        [04/06/2012 - 13:38:54 | RASHD ] C:\Autorun.inf
        [18/10/2011 - 14:30:20 | D ] C:\Boot
        [20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
        [02/03/2012 - 00:59:06 | D ] C:\ComboFix
        [17/07/2012 - 00:22:38 | D ] C:\Config.Msi
        [10/06/2009 - 23:42:20 | N | 10] C:\config.sys
        [03/06/2012 - 17:17:20 | D ] C:\Desperate Housewives Season 8 Episode 20
        [14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
        [15/12/2011 - 02:08:04 | D ] C:\found.000
        [17/07/2012 - 00:14:44 | ASH | 797581312] C:\hiberfil.sys
        [24/06/2010 - 22:04:31 | D ] C:\Intel
        [25/10/2011 - 14:23:08 | RHD ] C:\MSOCache
        [20/07/2012 - 01:10:16 | ASH | 2237337600] C:\pagefile.sys
        [14/07/2009 - 04:37:05 | D ] C:\PerfLogs
        [28/06/2012 - 05:09:11 | D ] C:\Program Files
        [23/06/2012 - 12:15:24 | HD ] C:\ProgramData
        [02/03/2012 - 00:56:25 | D ] C:\Qoobox
        [13/10/2011 - 20:48:31 | SHD ] C:\Recovery
        [13/10/2011 - 20:52:37 | N | 2119] C:\RHDSetup.log
        [16/07/2012 - 16:07:17 | SHD ] C:\System Volume Information
        [21/07/2012 - 00:23:24 | D ] C:\UsbFix
        [21/07/2012 - 00:12:49 | A | 11123] C:\UsbFix.txt
        [04/06/2012 - 13:46:29 | N | 1491085466] C:\UsbFix_Upload_Me_DIDIE-PC.zip
        [13/10/2011 - 20:49:53 | D ] C:\Users
        [16/07/2012 - 03:10:49 | D ] C:\Windows
        [20/07/2012 - 16:38:57 | D ] C:\ZHP
        [21/07/2012 - 00:23:24 | SHD ] D:\$RECYCLE.BIN
        [04/06/2012 - 13:38:54 | RASHD ] D:\Autorun.inf
        [31/01/2012 - 03:48:28 | D ] D:\Fotos Movíl
        [19/06/2012 - 23:35:07 | N | 159] D:\incultures.srt.txt
        [23/06/2012 - 18:27:29 | N | 2669] D:\incultures2.srt.txt
        [25/05/2012 - 11:49:12 | N | 185628] D:\justificacion.pptx
        [11/06/2012 - 12:53:50 | D ] D:\peliculas
        [30/05/2012 - 21:36:00 | N | 487966] D:\POWER GRANJA ESCUELA todos II.pptx
        [23/05/2012 - 13:59:58 | N | 179687] D:\POWER GRANJA ESCUELA todos.pptx
        [28/06/2012 - 04:24:56 | N | 1674] D:\soustitres inculture 2.2.txt
        [28/06/2012 - 05:02:48 | N | 1392] D:\soustitres inculture 2.3.txt
        [14/07/2011 - 11:29:42 | SHD ] D:\System Volume Information
        [10/10/2005 - 10:10:10 | D ] E:\DCIM
        [06/02/2011 - 20:44:28 | N | 141] E:\autorun.inf
        [21/07/2012 - 00:23:24 | SHD ] F:\$RECYCLE.BIN
        [15/12/2011 - 02:16:18 | D ] F:\(500)Days of Summer.[2009].RETAIL.DVDRIP.XVID.[Eng]-DUQA
        [15/12/2011 - 02:17:27 | D ] F:\2011.01.05.Batman.Begins.2005.BluRay.720p.x264.DTS.AC3.DualAudio-MySilu
        [20/08/2011 - 10:10:38 | D ] F:\Administratif Erasmus
        [08/01/2012 - 11:38:01 | D ] F:\anniv pito
        [20/07/2012 - 15:57:41 | D ] F:\autres
        [09/08/2011 - 14:48:42 | D ] F:\BackUp Ordi
        [26/08/2011 - 23:12:33 | D ] F:\Battlefield 2
        [17/01/2012 - 18:05:59 | D ] F:\DIDIE-PC
        [10/03/2011 - 02:56:17 | D ] F:\Extras
        [15/12/2011 - 02:55:31 | D ] F:\FILMS
        [26/08/2011 - 11:48:10 | D ] F:\FINAL
        [15/12/2011 - 02:53:45 | D ] F:\Good morning England
        [15/12/2011 - 02:54:25 | D ] F:\Harry potter
        [26/08/2011 - 23:21:20 | D ] F:\Jeux
        [30/08/2011 - 08:50:52 | D ] F:\Le Vilain - The Film - Dupontel 2009 - ExCLµ DP - TPB
        [30/08/2011 - 08:19:31 | D ] F:\office 2010
        [15/12/2011 - 02:50:18 | D ] F:\OSS.117
        [15/12/2011 - 02:56:02 | D ] F:\Películas
        [15/12/2011 - 02:49:06 | D ] F:\Photos
        [15/12/2011 - 02:19:41 | D ] F:\Photos fiestas
        [15/12/2011 - 02:48:57 | D ] F:\Photowz!
        [31/07/2007 - 16:37:18 | N | 706623488] F:\Postal 2 Share The Pain.iso
        [21/07/2012 - 00:23:02 | HD ] F:\RECYCLER
        [26/08/2011 - 23:08:26 | D ] F:\Super.Meat.Boy.v1.0u11-THETA
        [25/09/2011 - 00:15:06 | SHD ] F:\System Volume Information
        [10/03/2011 - 02:56:17 | D ] F:\User Manuals
        [10/03/2011 - 00:43:50 | N | 3290480] F:\WD Quick Formatter.exe
        [10/03/2011 - 02:56:54 | D ] F:\WD SmartWare
        [10/03/2011 - 02:56:21 | D ] F:\WD SmartWare for Mac
        [10/03/2011 - 00:43:44 | N | 4246384] F:\WD SmartWare.exe
        [18/08/2011 - 23:58:30 | D ] G:\database
        [01/08/2010 - 23:01:00 | N | 2750865] G:\Guide de l'utilisateur.pdf
        [01/08/2010 - 23:00:00 | N | 732747] G:\Comment obtenir des eBooks sur le Reader.pdf
        [01/01/2010 - 03:45:48 | D ] G:\Digital Editions
        [07/10/2011 - 10:25:18 | N | 4096] G:\._.Trashes
        [07/10/2011 - 10:25:18 | D ] G:\.Trashes
        [07/10/2011 - 10:25:18 | D ] G:\.Spotlight-V100
        [01/12/2011 - 17:23:56 | HD ] G:\RECYCLER
        [01/12/2011 - 17:24:42 | N | 1957351] G:\estudio_latinoamericaserce-2.pdf
        [04/06/2012 - 13:39:00 | RASHD ] G:\Autorun.inf
        [10/08/2010 - 14:35:58 | D ] H:\Setup Reader Library for Mac.app
        [10/08/2010 - 14:35:42 | A | 62880] H:\Setup Reader Library for Windows.exe
        [10/08/2010 - 14:35:44 | D ] H:\Windows

        ################## | Vaccin |

        E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
        F:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

        ################## | E.O.F |

        Yeah!
        0
        1. Hello ,

          Je reviens de vacances, le PC va mieux ? toujours des soucis ?
          0