A voir également:
- Problème avec ma clé USB
- Cle usb non reconnu - Guide
- Clé windows 10 gratuit - Guide
- Cle usb bootable - Guide
- Formater clé usb mac - Guide
- Clé usb 2to vrai ou faux - Guide
2 réponses
Utilisateur anonyme
13 août 2012 à 15:59
13 août 2012 à 15:59
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
############################## | UsbFix V 7.095 | [Suppression]
Utilisateur: ppio (Administrateur) # LONDRES
Mis à jour le 08/08/2012 par El Desaparecido
Lancé à 10:43:58 | 15/08/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Compaq (Compaq Deskpro) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III (996)
RAM -> [Total : 510 | Free : 235]
BIOS: 686P2 v2.11
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 19 Go (12 Go libre(s) - 66%) [] # NTFS
D:\ -> Disque amovible # 8 Go (7 Go libre(s) - 83%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (548)
C:\WINDOWS\system32\winlogon.exe (620)
C:\WINDOWS\system32\services.exe (664)
C:\WINDOWS\system32\lsass.exe (676)
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe (832)
C:\WINDOWS\system32\svchost.exe (856)
C:\WINDOWS\System32\svchost.exe (1024)
C:\WINDOWS\system32\spoolsv.exe (1448)
C:\WINDOWS\system32\ctfmon.exe (1692)
C:\Program Files\Shrink Pic\shrink_pic.exe (1740)
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe (1892)
C:\WINDOWS\system32\wscntfy.exe (1780)
C:\WINDOWS\System32\svchost.exe (1080)
C:\WINDOWS\system32\wuauclt.exe (3264)
C:\Program Files\CCP Client\CCPClient.exe (2128)
C:\PROGRA~1\CCPCLI~1\CCPSHELL.EXE (2268)
C:\Program Files\CCP Client\ccphlpr.exe (2580)
C:\Program Files\CCP Client\ccphlpr.exe (2588)
C:\Program Files\CCP Client\ccphlpr.exe (1868)
C:\WINDOWS\explorer.exe (2732)
C:\Program Files\Mozilla Firefox\firefox.exe (2868)
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (2900)
C:\UsbFix\Go.exe (2116)
################## | Processus Stoppés |
Stoppé! C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe (832)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1448)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1692)
Stoppé! C:\Program Files\Shrink Pic\shrink_pic.exe (1740)
Stoppé! C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe (1892)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (1780)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3264)
Stoppé! C:\Program Files\CCP Client\CCPClient.exe (2128)
Stoppé! C:\PROGRA~1\CCPCLI~1\CCPSHELL.EXE (2268)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (2580)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (2588)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (1868)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2868)
Stoppé! C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (2900)
################## | Éléments infectieux |
Supprimé! C:\DOCUME~1\ppio\LOCALS~1\Temp\ose00000.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoViewContextMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoViewContextMenu
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f36c685-e6b3-11e1-ac3c-0002a594a04e}
################## | Listing |
[09/04/2012 - 15:08:46 | N | 0] C:\AUTOEXEC.BAT
[09/04/2012 - 15:54:40 | D ] C:\BJPrinter
[09/04/2012 - 14:57:28 | N | 212] C:\boot.ini
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[09/04/2012 - 15:08:46 | N | 0] C:\CONFIG.SYS
[09/04/2012 - 13:54:48 | N | 0] C:\dfinstall.log
[09/04/2012 - 15:17:27 | D ] C:\Documents and Settings
[15/08/2012 - 10:20:38 | ASH | 535285760] C:\hiberfil.sys
[09/04/2012 - 15:08:46 | N | 0] C:\IO.SYS
[09/04/2012 - 15:08:46 | N | 0] C:\MSDOS.SYS
[09/04/2012 - 15:19:10 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[15/08/2012 - 10:20:37 | ASH | 3145728000] C:\pagefile.sys
[15/08/2012 - 10:21:04 | N | 7372288] C:\Persi0.sys
[09/04/2012 - 13:54:57 | D ] C:\Program Files
[15/08/2012 - 10:45:04 | SHD ] C:\RECYCLER
[09/04/2012 - 15:15:16 | SHD ] C:\System Volume Information
[15/08/2012 - 10:45:04 | D ] C:\UsbFix
[15/08/2012 - 10:50:25 | A | 4087] C:\UsbFix.txt
[02/08/2012 - 12:48:12 | D ] C:\WINDOWS
[28/03/2012 - 17:15:20 | N | 727412736] D:\ul.51EDB3EC.SLUS_208.82.00
[08/08/2012 - 21:13:52 | D ] D:\VMC
[28/03/2012 - 15:58:02 | N | 690794496] D:\ul.31C5F657.PS2L_556.57.00
################## | Vaccin |
Utilisateur: ppio (Administrateur) # LONDRES
Mis à jour le 08/08/2012 par El Desaparecido
Lancé à 10:43:58 | 15/08/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Compaq (Compaq Deskpro) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III (996)
RAM -> [Total : 510 | Free : 235]
BIOS: 686P2 v2.11
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 19 Go (12 Go libre(s) - 66%) [] # NTFS
D:\ -> Disque amovible # 8 Go (7 Go libre(s) - 83%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (548)
C:\WINDOWS\system32\winlogon.exe (620)
C:\WINDOWS\system32\services.exe (664)
C:\WINDOWS\system32\lsass.exe (676)
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe (832)
C:\WINDOWS\system32\svchost.exe (856)
C:\WINDOWS\System32\svchost.exe (1024)
C:\WINDOWS\system32\spoolsv.exe (1448)
C:\WINDOWS\system32\ctfmon.exe (1692)
C:\Program Files\Shrink Pic\shrink_pic.exe (1740)
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe (1892)
C:\WINDOWS\system32\wscntfy.exe (1780)
C:\WINDOWS\System32\svchost.exe (1080)
C:\WINDOWS\system32\wuauclt.exe (3264)
C:\Program Files\CCP Client\CCPClient.exe (2128)
C:\PROGRA~1\CCPCLI~1\CCPSHELL.EXE (2268)
C:\Program Files\CCP Client\ccphlpr.exe (2580)
C:\Program Files\CCP Client\ccphlpr.exe (2588)
C:\Program Files\CCP Client\ccphlpr.exe (1868)
C:\WINDOWS\explorer.exe (2732)
C:\Program Files\Mozilla Firefox\firefox.exe (2868)
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (2900)
C:\UsbFix\Go.exe (2116)
################## | Processus Stoppés |
Stoppé! C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe (832)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1448)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1692)
Stoppé! C:\Program Files\Shrink Pic\shrink_pic.exe (1740)
Stoppé! C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe (1892)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (1780)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3264)
Stoppé! C:\Program Files\CCP Client\CCPClient.exe (2128)
Stoppé! C:\PROGRA~1\CCPCLI~1\CCPSHELL.EXE (2268)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (2580)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (2588)
Stoppé! C:\Program Files\CCP Client\ccphlpr.exe (1868)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2868)
Stoppé! C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (2900)
################## | Éléments infectieux |
Supprimé! C:\DOCUME~1\ppio\LOCALS~1\Temp\ose00000.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoViewContextMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoViewContextMenu
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f36c685-e6b3-11e1-ac3c-0002a594a04e}
################## | Listing |
[09/04/2012 - 15:08:46 | N | 0] C:\AUTOEXEC.BAT
[09/04/2012 - 15:54:40 | D ] C:\BJPrinter
[09/04/2012 - 14:57:28 | N | 212] C:\boot.ini
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[09/04/2012 - 15:08:46 | N | 0] C:\CONFIG.SYS
[09/04/2012 - 13:54:48 | N | 0] C:\dfinstall.log
[09/04/2012 - 15:17:27 | D ] C:\Documents and Settings
[15/08/2012 - 10:20:38 | ASH | 535285760] C:\hiberfil.sys
[09/04/2012 - 15:08:46 | N | 0] C:\IO.SYS
[09/04/2012 - 15:08:46 | N | 0] C:\MSDOS.SYS
[09/04/2012 - 15:19:10 | RHD ] C:\MSOCache
[03/08/2004 - 23:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 23:59:44 | N | 251712] C:\ntldr
[15/08/2012 - 10:20:37 | ASH | 3145728000] C:\pagefile.sys
[15/08/2012 - 10:21:04 | N | 7372288] C:\Persi0.sys
[09/04/2012 - 13:54:57 | D ] C:\Program Files
[15/08/2012 - 10:45:04 | SHD ] C:\RECYCLER
[09/04/2012 - 15:15:16 | SHD ] C:\System Volume Information
[15/08/2012 - 10:45:04 | D ] C:\UsbFix
[15/08/2012 - 10:50:25 | A | 4087] C:\UsbFix.txt
[02/08/2012 - 12:48:12 | D ] C:\WINDOWS
[28/03/2012 - 17:15:20 | N | 727412736] D:\ul.51EDB3EC.SLUS_208.82.00
[08/08/2012 - 21:13:52 | D ] D:\VMC
[28/03/2012 - 15:58:02 | N | 690794496] D:\ul.31C5F657.PS2L_556.57.00
################## | Vaccin |