Aide avec rapport ZHPDiag

Résolu/Fermé
Saperlipiplette - 20 juil. 2012 à 16:56
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 8 août 2012 à 07:47
Bonjour,
J'ai un soucis avec mon disque dur externe, je pense qu'il a un virus. (Une partie de mes dossier s'est transformé en raccourcis, je ne peux pas accéder à ce qu'il y a dedans. De plus, un dossier "RECYCLER" est apparu)
Après quelques recherches sur différents posts, j'ai fais une analyse avec ZHPDiag et enregistré mon rapport. Seulement, je n'arrive pas à l'héberger sur internet. Ici: http://www.1fichier.com/ , il me dit que "Aucun fichier valide n'a été recu."

Quelqu'un pourrait m'aider?
Et est-ce que je pourrai récupérer mes fichiers contenus dans les dossiers transformés en raccourcis?

Merci beaucoup d'avance!


4 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
20 juil. 2012 à 17:00
Hello,


# Télécharge UsbFix sur ton Bureau.

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Suppression.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

# Tutoriel en images
0
Saperlipiplette
22 juil. 2012 à 16:01
Hola!

Merci beaucoup pour la réponse rapide!

Bon, ca fait trois jours que j'essaye de poster mon rapport, pas moyen. Le site affiche "titre du message non renseigné"... J'ai tout essayé, redémarrer mon ordi, changer de navigateur, rien y fait, ca veut pô!

Après recherche sur le site, ce serait quelque chose contenu dans le rapport qui fait que je ne peux pas. Seulement, je ne sais pas quoi! Ils disent que pour les rapports ZHPdiag, c'est un truc style toolbar@ask. Mais j'ai cherché, j'ai pas vu ça dans le mien. :s
0
Saperlipiplette Messages postés 1 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 22 juillet 2012
22 juil. 2012 à 16:23
J'ai essayé de m'inscrire pour voir si ca changeait quelque chose...

############################## | UsbFix V 7.082 | [Supresión]

Usuario: Didie (Administrador) # DIDIE-PC
Actualizado el 28/02/2012 por El Desaparecido
Comenzó a 00:11:20 | 21/07/2012

Sitio web: https://www.sosvirus.net/
Archivo sospechoso ? : http://eldesaparecido.com/upload.html
Contacto: contact@eldesaparecido.com

PC: ASUSTeK Computer INC. (1001PX) (X86-based PC) # Notebook
CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz (1667)
RAM -> [ Total : 1014 | Free : 106 ]
BIOS: BIOS Date: 08/12/10 11:48:20 Ver: 08.00.12
BOOT: Normal boot

OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Trend Micro Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disco fijo # 80 Gb (20 Mb libre(s) - 25%) [] # NTFS
D:\ -> Disco fijo # 54 Gb (4 Mb libre(s) - 7%) [] # NTFS
E:\ -> Disco extraíble # 2 Gb (4 Mb libre(s) - 0%) [] # FAT
F:\ -> Disco fijo # 931 Gb (771 Mb libre(s) - 83%) [My Passport] # NTFS
G:\ -> Disco extraíble # 1 Gb (1 Mb libre(s) - 96%) [READER] # FAT32
H:\ -> Disco extraíble # 10 Mb (4 Mb libre(s) - 37%) [SETTING] # FAT

################## | Procesos Activos |

C:\windows\system32\csrss.exe (400)
C:\windows\system32\wininit.exe (456)
C:\windows\system32\csrss.exe (464)
C:\windows\system32\winlogon.exe (512)
C:\windows\system32\services.exe (556)
C:\windows\system32\lsass.exe (572)
C:\windows\system32\lsm.exe (580)
C:\windows\system32\svchost.exe (688)
C:\windows\system32\svchost.exe (804)
C:\windows\System32\svchost.exe (900)
C:\windows\System32\svchost.exe (948)
C:\windows\system32\svchost.exe (972)
C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe (1028)
C:\windows\system32\svchost.exe (1284)
C:\windows\system32\svchost.exe (1376)
C:\windows\System32\spoolsv.exe (1484)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1528)
C:\windows\system32\svchost.exe (1552)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1748)
C:\Windows\System32\AsusService.exe (1780)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1832)
C:\windows\system32\svchost.exe (1908)
C:\windows\system32\FsUsbExService.Exe (1988)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2004)
C:\windows\system32\conhost.exe (292)
C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (404)
C:\windows\system32\svchost.exe (1320)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1892)
C:\windows\system32\taskhost.exe (2980)
C:\windows\system32\Dwm.exe (3072)
C:\windows\Explorer.EXE (3112)
C:\windows\system32\SearchIndexer.exe (3248)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3416)
C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3476)
C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (3492)
C:\Program Files\EeePC\CapsHook\CapsHook.exe (3500)
C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (3508)
C:\windows\system32\wbem\wmiprvse.exe (3552)
C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (3560)
C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe (3568)
C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (3576)
C:\Windows\System32\igfxtray.exe (3604)
C:\Windows\System32\hkcmd.exe (3612)
C:\Windows\System32\igfxpers.exe (3628)
C:\windows\system32\igfxsrvc.exe (3676)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3824)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3832)
C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (3892)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (12)
C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe (2276)
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (2196)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2788)
C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (2720)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (1760)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3548)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (316)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2052)
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (2888)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3592)
C:\Program Files\Mozilla Firefox\firefox.exe (4484)
C:\windows\system32\svchost.exe (5520)
C:\windows\system32\taskhost.exe (3092)
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (564)
C:\windows\system32\notepad.exe (5160)
C:\Windows\system32\WUDFHost.exe (6496)
C:\Program Files\Mozilla Firefox\plugin-container.exe (8004)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (3624)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (6404)
C:\UsbFix\Go.exe (7140)
C:\windows\system32\wbem\wmiprvse.exe (9104)

################## | Procesos Parados |

Parado! C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe (1028)
Parado! C:\windows\System32\spoolsv.exe (1484)
Parado! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1528)
Parado! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1724)
Parado! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1748)
Parado! C:\Windows\System32\AsusService.exe (1780)
Parado! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1832)
Parado! C:\windows\system32\FsUsbExService.Exe (1988)
Parado! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2004)
Parado! C:\windows\system32\conhost.exe (292)
Parado! C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe (404)
Parado! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1892)
Parado! C:\windows\system32\taskhost.exe (2980)
Parado! C:\windows\Explorer.EXE (3112)
Parado! C:\windows\system32\SearchIndexer.exe (3248)
Parado! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3416)
Parado! C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3476)
Parado! C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (3492)
Parado! C:\Program Files\EeePC\CapsHook\CapsHook.exe (3500)
Parado! C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (3508)
Parado! C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (3560)
Parado! C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe (3568)
Parado! C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (3576)
Parado! C:\Windows\System32\igfxtray.exe (3604)
Parado! C:\Windows\System32\hkcmd.exe (3612)
Parado! C:\Windows\System32\igfxpers.exe (3628)
Parado! C:\windows\system32\igfxsrvc.exe (3676)
Parado! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3824)
Parado! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3832)
Parado! C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (3892)
Parado! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (12)
Parado! C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe (2276)
Parado! C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (2196)
Parado! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2788)
Parado! C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (2720)
Parado! C:\Program Files\Common Files\Java\Java Update\jusched.exe (1760)
Parado! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3548)
Parado! C:\Program Files\OpenOffice.org 3\program\soffice.exe (316)
Parado! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2052)
Parado! C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (2888)
Parado! C:\Program Files\Windows Media Player\wmpnetwk.exe (3592)
Parado! C:\Program Files\Mozilla Firefox\firefox.exe (4484)
Parado! C:\windows\system32\taskhost.exe (3092)
Parado! C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (564)
Parado! C:\Windows\system32\WUDFHost.exe (6496)
Parado! C:\Program Files\Mozilla Firefox\plugin-container.exe (8004)
Parado! C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (3624)
Parado! C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_265.exe (6404)

################## | Archivos # Carpetas infectadas |

Suprimido ! F:\$RECYCLE.BIN.lnk
Suprimido ! F:\(500)Days of Summer.[2009].RETAIL.DVDRIP.XVID.[Eng]-DUQA.lnk
Suprimido ! F:\2011.01.05.Batman.Begins.2005.BluRay.720p.x264.DTS.AC3.DualAudio-MySilu.lnk
Suprimido ! F:\Administratif Erasmus.lnk
Suprimido ! F:\anniv pito.lnk
Suprimido ! F:\BackUp Ordi.lnk
Suprimido ! F:\Battlefield 2.lnk
Suprimido ! F:\Extras.lnk
Suprimido ! F:\FILMS.lnk
Suprimido ! F:\FINAL.lnk
Suprimido ! F:\Good morning England.lnk
Suprimido ! F:\Harry potter.lnk
Suprimido ! F:\Jeux.lnk
Suprimido ! F:\Le Vilain - The Film - Dupontel 2009 - ExCLµ DP - TPB.lnk
Suprimido ! F:\office 2010.lnk
Suprimido ! F:\OSS.117.lnk
Suprimido ! F:\Películas.lnk
Suprimido ! F:\Photos fiestas.lnk
Suprimido ! F:\Photos.lnk
Suprimido ! F:\Photowz!.lnk
Suprimido ! F:\Super.Meat.Boy.v1.0u11-THETA.lnk
Suprimido ! F:\System Volume Information.lnk
Suprimido ! F:\User Manuals.lnk
Suprimido ! F:\WD SmartWare for Mac.lnk
Suprimido ! F:\WD SmartWare.lnk
Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
Suprimido ! D:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-1958082449-367893062-1418541474-1000
Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-3681509633-3553949145-1099378481-1001
Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-481855039-511910806-1481236953-1000
Suprimido ! F:\$RECYCLE.BIN\S-1-5-21-675725087-3654929548-3243631656-1000
Suprimido ! F:\Recycler\S-1-5-21-507921405-1659004503-839522115-1004
No suprimido ! E:\autorun.inf
Suprimido ! F:\Recycler\desktop.ini
Suprimido ! F:\syncguid.dat

(!) Archivos temporales suprimido.

################## | Registro |


################## | Mountpoints2 |


################## | Listing |

[21/07/2012 - 00:23:24 | SHD ] C:\$Recycle.Bin
[16/12/2011 - 01:54:41 | N | 2006] C:\aqua_bitmap.cpp
[20/10/2011 - 14:22:30 | D ] C:\ASUS WebStorage
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[04/06/2012 - 13:38:54 | RASHD ] C:\Autorun.inf
[18/10/2011 - 14:30:20 | D ] C:\Boot
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[02/03/2012 - 00:59:06 | D ] C:\ComboFix
[17/07/2012 - 00:22:38 | D ] C:\Config.Msi
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[03/06/2012 - 17:17:20 | D ] C:\Desperate Housewives Season 8 Episode 20
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[15/12/2011 - 02:08:04 | D ] C:\found.000
[17/07/2012 - 00:14:44 | ASH | 797581312] C:\hiberfil.sys
[24/06/2010 - 22:04:31 | D ] C:\Intel
[25/10/2011 - 14:23:08 | RHD ] C:\MSOCache
[20/07/2012 - 01:10:16 | ASH | 2237337600] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[28/06/2012 - 05:09:11 | D ] C:\Program Files
[23/06/2012 - 12:15:24 | HD ] C:\ProgramData
[02/03/2012 - 00:56:25 | D ] C:\Qoobox
[13/10/2011 - 20:48:31 | SHD ] C:\Recovery
[13/10/2011 - 20:52:37 | N | 2119] C:\RHDSetup.log
[16/07/2012 - 16:07:17 | SHD ] C:\System Volume Information
[21/07/2012 - 00:23:24 | D ] C:\UsbFix
[21/07/2012 - 00:12:49 | A | 11123] C:\UsbFix.txt
[04/06/2012 - 13:46:29 | N | 1491085466] C:\UsbFix_Upload_Me_DIDIE-PC.zip
[13/10/2011 - 20:49:53 | D ] C:\Users
[16/07/2012 - 03:10:49 | D ] C:\Windows
[20/07/2012 - 16:38:57 | D ] C:\ZHP
[21/07/2012 - 00:23:24 | SHD ] D:\$RECYCLE.BIN
[04/06/2012 - 13:38:54 | RASHD ] D:\Autorun.inf
[31/01/2012 - 03:48:28 | D ] D:\Fotos Movíl
[19/06/2012 - 23:35:07 | N | 159] D:\incultures.srt.txt
[23/06/2012 - 18:27:29 | N | 2669] D:\incultures2.srt.txt
[25/05/2012 - 11:49:12 | N | 185628] D:\justificacion.pptx
[11/06/2012 - 12:53:50 | D ] D:\peliculas
[30/05/2012 - 21:36:00 | N | 487966] D:\POWER GRANJA ESCUELA todos II.pptx
[23/05/2012 - 13:59:58 | N | 179687] D:\POWER GRANJA ESCUELA todos.pptx
[28/06/2012 - 04:24:56 | N | 1674] D:\soustitres inculture 2.2.txt
[28/06/2012 - 05:02:48 | N | 1392] D:\soustitres inculture 2.3.txt
[14/07/2011 - 11:29:42 | SHD ] D:\System Volume Information
[10/10/2005 - 10:10:10 | D ] E:\DCIM
[06/02/2011 - 20:44:28 | N | 141] E:\autorun.inf
[21/07/2012 - 00:23:24 | SHD ] F:\$RECYCLE.BIN
[15/12/2011 - 02:16:18 | D ] F:\(500)Days of Summer.[2009].RETAIL.DVDRIP.XVID.[Eng]-DUQA
[15/12/2011 - 02:17:27 | D ] F:\2011.01.05.Batman.Begins.2005.BluRay.720p.x264.DTS.AC3.DualAudio-MySilu
[20/08/2011 - 10:10:38 | D ] F:\Administratif Erasmus
[08/01/2012 - 11:38:01 | D ] F:\anniv pito
[20/07/2012 - 15:57:41 | D ] F:\autres
[09/08/2011 - 14:48:42 | D ] F:\BackUp Ordi
[26/08/2011 - 23:12:33 | D ] F:\Battlefield 2
[17/01/2012 - 18:05:59 | D ] F:\DIDIE-PC
[10/03/2011 - 02:56:17 | D ] F:\Extras
[15/12/2011 - 02:55:31 | D ] F:\FILMS
[26/08/2011 - 11:48:10 | D ] F:\FINAL
[15/12/2011 - 02:53:45 | D ] F:\Good morning England
[15/12/2011 - 02:54:25 | D ] F:\Harry potter
[26/08/2011 - 23:21:20 | D ] F:\Jeux
[30/08/2011 - 08:50:52 | D ] F:\Le Vilain - The Film - Dupontel 2009 - ExCLµ DP - TPB
[30/08/2011 - 08:19:31 | D ] F:\office 2010
[15/12/2011 - 02:50:18 | D ] F:\OSS.117
[15/12/2011 - 02:56:02 | D ] F:\Películas
[15/12/2011 - 02:49:06 | D ] F:\Photos
[15/12/2011 - 02:19:41 | D ] F:\Photos fiestas
[15/12/2011 - 02:48:57 | D ] F:\Photowz!
[31/07/2007 - 16:37:18 | N | 706623488] F:\Postal 2 Share The Pain.iso
[21/07/2012 - 00:23:02 | HD ] F:\RECYCLER
[26/08/2011 - 23:08:26 | D ] F:\Super.Meat.Boy.v1.0u11-THETA
[25/09/2011 - 00:15:06 | SHD ] F:\System Volume Information
[10/03/2011 - 02:56:17 | D ] F:\User Manuals
[10/03/2011 - 00:43:50 | N | 3290480] F:\WD Quick Formatter.exe
[10/03/2011 - 02:56:54 | D ] F:\WD SmartWare
[10/03/2011 - 02:56:21 | D ] F:\WD SmartWare for Mac
[10/03/2011 - 00:43:44 | N | 4246384] F:\WD SmartWare.exe
[18/08/2011 - 23:58:30 | D ] G:\database
[01/08/2010 - 23:01:00 | N | 2750865] G:\Guide de l'utilisateur.pdf
[01/08/2010 - 23:00:00 | N | 732747] G:\Comment obtenir des eBooks sur le Reader.pdf
[01/01/2010 - 03:45:48 | D ] G:\Digital Editions
[07/10/2011 - 10:25:18 | N | 4096] G:\._.Trashes
[07/10/2011 - 10:25:18 | D ] G:\.Trashes
[07/10/2011 - 10:25:18 | D ] G:\.Spotlight-V100
[01/12/2011 - 17:23:56 | HD ] G:\RECYCLER
[01/12/2011 - 17:24:42 | N | 1957351] G:\estudio_latinoamericaserce-2.pdf
[04/06/2012 - 13:39:00 | RASHD ] G:\Autorun.inf
[10/08/2010 - 14:35:58 | D ] H:\Setup Reader Library for Mac.app
[10/08/2010 - 14:35:42 | A | 62880] H:\Setup Reader Library for Windows.exe
[10/08/2010 - 14:35:44 | D ] H:\Windows

################## | Vaccin |

E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
F:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

################## | E.O.F |


Yeah!
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 07:47
Hello ,

Je reviens de vacances, le PC va mieux ? toujours des soucis ?
0