Virus dans le disque externe qui a ete renommé avec des symbole
satyne69
Messages postés
79
Statut
Membre
-
satyne69 Messages postés 79 Statut Membre -
satyne69 Messages postés 79 Statut Membre -
Bonjour,
j ai vu un sujet similaire mais il date de 2009.
je viens de decouvrir mon disque dur externe renommé en lettre et symbole. PLus aucun de mes dossiers ne s ouvrent, il s agit essentiellement de photos et vidéos.
est ce que j ai une petite chance de m en sortir, mes connaissance setant limitées... j ai fait un scan qui n a pas aboutit a grand chose.
Merci d avance !!
ps : si je ne repond pas c est que je n aurais pas d accès ce week end... je serais de retour lundi.
j ai vu un sujet similaire mais il date de 2009.
je viens de decouvrir mon disque dur externe renommé en lettre et symbole. PLus aucun de mes dossiers ne s ouvrent, il s agit essentiellement de photos et vidéos.
est ce que j ai une petite chance de m en sortir, mes connaissance setant limitées... j ai fait un scan qui n a pas aboutit a grand chose.
Merci d avance !!
ps : si je ne repond pas c est que je n aurais pas d accès ce week end... je serais de retour lundi.
A voir également:
- Virus dans le disque externe qui a ete renommé avec des symbole
- Chkdsk disque dur externe - Guide
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Renommer des fichiers en masse - Guide
103 réponses
ok je saper que tu na pas redémarre le PC a prés Rkill ? sinon fut tu rifer avec Rkill
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
bonjour, j ai pas vu tes message hier soir mais j avais lancer pre scan pour la nuit.
mon mari l a retrouver planté ce matin, prescan n a pas pu terminer.
bon je recommence RKill puis usbfix...
rkill :
Rkill 2.4.3 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
https://www.bleepingcomputer.com/forums/t/308364/rkill-what-it-does-and-what-it-doesnt-a-brief-introduction-to-the-program/
Program started at: 10/24/2012 09:16:39 AM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* No issues found.
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* Cannot edit the HOSTS file.
* Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: https://www.bleepingcomputer.com/download/hosts-permbat/
Program finished at: 10/24/2012 09:16:47 AM
Execution time: 0 hours(s), 0 minute(s), and 7 seconds(s)
mon mari l a retrouver planté ce matin, prescan n a pas pu terminer.
bon je recommence RKill puis usbfix...
rkill :
Rkill 2.4.3 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
https://www.bleepingcomputer.com/forums/t/308364/rkill-what-it-does-and-what-it-doesnt-a-brief-introduction-to-the-program/
Program started at: 10/24/2012 09:16:39 AM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* No issues found.
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* Cannot edit the HOSTS file.
* Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: https://www.bleepingcomputer.com/download/hosts-permbat/
Program finished at: 10/24/2012 09:16:47 AM
Execution time: 0 hours(s), 0 minute(s), and 7 seconds(s)
usbfix n a pas aboutit, arret a 90%
au debut j ai plusieurs message d erreur comme "erreur saving file...)
au debut j ai plusieurs message d erreur comme "erreur saving file...)
je viens de le desinstaller et reinstaller, la recherche a aboutit a ca
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Victorin (Administrateur) # VICTORIN-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 09:40:37 | 24/10/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire X3990) (x64-based PC
CPU: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz (3001)
RAM -> [Total : 4078 | Free : 1755]
BIOS: BIOS Date: 05/21/11 01:28:01 Ver: 04.06.04
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 923 Go (741 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> Disque fixe # 923 Go (922 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque fixe # 298 Go (113 Go libre(s) - 38%) [IOMEGA_HDD] # FAT32
I:\ -> Disque fixe # 274 Go (72 Go libre(s) - 26%) [gB×Óæìiï?
] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (512)
C:\Windows\system32\wininit.exe (584)
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (664)
C:\Windows\system32\lsm.exe (672)
C:\Windows\system32\winlogon.exe (788)
C:\Windows\system32\svchost.exe (800)
C:\Windows\system32\svchost.exe (912)
C:\Windows\system32\atiesrxx.exe (976)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (408)
C:\Windows\system32\svchost.exe (524)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\atieclxx.exe (1160)
C:\Windows\system32\svchost.exe (1220)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1488)
C:\Windows\System32\spoolsv.exe (1580)
C:\Windows\system32\Dwm.exe (1600)
C:\Windows\system32\svchost.exe (1628)
C:\Windows\Explorer.EXE (1684)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1788)
C:\Windows\system32\taskhost.exe (1820)
C:\Windows\system32\svchost.exe (2036)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1108)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1260)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1388)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (1460)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1956)
C:\Program Files (x86)\Online Games Manager\ogmservice.exe (1856)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2152)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2332)
C:\Windows\system32\svchost.exe (2360)
C:\OEM\USBDECTION\USBS3S4Detection.exe (2396)
C:\Windows\System32\svchost.exe (2428)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2508)
C:\Windows\system32\taskeng.exe (2700)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2932)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2532)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (2676)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (2684)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2752)
C:\Program Files\Windows Sidebar\sidebar.exe (2556)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2660)
C:\Users\Victorin\AppData\Local\Google\Update\GoogleUpdate.exe (2808)
C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe (3404)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4056)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3604)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3808)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3224)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (716)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (3824)
C:\Users\Victorin\AppData\Roaming\Dropbox\bin\Dropbox.exe (3116)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (2768)
C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (3936)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3096)
C:\Program Files (x86)\PDF Pro Software\PDF Pro 10\vspdfprsrv.exe (3664)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3716)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\svchost.exe (4924)
C:\Windows\system32\WUDFHost.exe (3220)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4988)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4572)
C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (4820)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (5208)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2416)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5252)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (5424)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (2696)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (3292)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3712)
C:\Program Files (x86)\Nero\Update\NASvc.exe (532)
C:\Windows\System32\svchost.exe (164)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (7052)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4860)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2800)
C:\Program Files (x86)\iGraal\iGraalHelper.exe (6684)
C:\Windows\system32\SearchProtocolHost.exe (3240)
C:\Windows\system32\SearchFilterHost.exe (5992)
C:\Windows\system32\SearchProtocolHost.exe (6620)
C:\UsbFix\Go.exe (3984)
C:\Windows\system32\wbem\wmiprvse.exe (4092)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Victorin (Administrateur) # VICTORIN-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 09:40:37 | 24/10/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire X3990) (x64-based PC
CPU: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz (3001)
RAM -> [Total : 4078 | Free : 1755]
BIOS: BIOS Date: 05/21/11 01:28:01 Ver: 04.06.04
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 923 Go (741 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> Disque fixe # 923 Go (922 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque fixe # 298 Go (113 Go libre(s) - 38%) [IOMEGA_HDD] # FAT32
I:\ -> Disque fixe # 274 Go (72 Go libre(s) - 26%) [gB×Óæìiï?
] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (512)
C:\Windows\system32\wininit.exe (584)
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (664)
C:\Windows\system32\lsm.exe (672)
C:\Windows\system32\winlogon.exe (788)
C:\Windows\system32\svchost.exe (800)
C:\Windows\system32\svchost.exe (912)
C:\Windows\system32\atiesrxx.exe (976)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (408)
C:\Windows\system32\svchost.exe (524)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\atieclxx.exe (1160)
C:\Windows\system32\svchost.exe (1220)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1488)
C:\Windows\System32\spoolsv.exe (1580)
C:\Windows\system32\Dwm.exe (1600)
C:\Windows\system32\svchost.exe (1628)
C:\Windows\Explorer.EXE (1684)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1788)
C:\Windows\system32\taskhost.exe (1820)
C:\Windows\system32\svchost.exe (2036)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1108)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (1260)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1388)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (1460)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1956)
C:\Program Files (x86)\Online Games Manager\ogmservice.exe (1856)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2152)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2332)
C:\Windows\system32\svchost.exe (2360)
C:\OEM\USBDECTION\USBS3S4Detection.exe (2396)
C:\Windows\System32\svchost.exe (2428)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2508)
C:\Windows\system32\taskeng.exe (2700)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2932)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2532)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (2676)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (2684)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2752)
C:\Program Files\Windows Sidebar\sidebar.exe (2556)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2660)
C:\Users\Victorin\AppData\Local\Google\Update\GoogleUpdate.exe (2808)
C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe (3404)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4056)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (3604)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (3808)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3224)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (716)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (3824)
C:\Users\Victorin\AppData\Roaming\Dropbox\bin\Dropbox.exe (3116)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (2768)
C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (3936)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3096)
C:\Program Files (x86)\PDF Pro Software\PDF Pro 10\vspdfprsrv.exe (3664)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3716)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\svchost.exe (4924)
C:\Windows\system32\WUDFHost.exe (3220)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4988)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4572)
C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (4820)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (5208)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2416)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5252)
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (5424)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (2696)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (3292)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3712)
C:\Program Files (x86)\Nero\Update\NASvc.exe (532)
C:\Windows\System32\svchost.exe (164)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (7052)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4860)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2800)
C:\Program Files (x86)\iGraal\iGraalHelper.exe (6684)
C:\Windows\system32\SearchProtocolHost.exe (3240)
C:\Windows\system32\SearchFilterHost.exe (5992)
C:\Windows\system32\SearchProtocolHost.exe (6620)
C:\UsbFix\Go.exe (3984)
C:\Windows\system32\wbem\wmiprvse.exe (4092)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu na pas en-cor redémarre le PC jasper a prés Rkill ?
sinon!, refais un scan avec Malwarebytes' Anti-Malware
et poste le rapport stp
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
sinon!, refais un scan avec Malwarebytes' Anti-Malware
et poste le rapport stp
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.24.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Victorin :: VICTORIN-PC [administrateur]
Protection: Activé
24/10/2012 11:37:07
mbam-log-2012-10-24 (11-37-07).txt
Type d'examen: Examen complet (C:\|D:\|H:\|I:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 758060
Temps écoulé: 1 heure(s), 35 minute(s), 58 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Victorin\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.10.24.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Victorin :: VICTORIN-PC [administrateur]
Protection: Activé
24/10/2012 11:37:07
mbam-log-2012-10-24 (11-37-07).txt
Type d'examen: Examen complet (C:\|D:\|H:\|I:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 758060
Temps écoulé: 1 heure(s), 35 minute(s), 58 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Victorin\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
1-ok repasser Rkill
2- et ne la foule usbfix suppression
3-supprimer la premier version de Pre_Scan
4-va dan démarrer > ordinateur disque dur et supprimer tous le fiches des Pre_Scan
5-scan avec Pre_Scan .
-------------------------------------------------------------------------------------------->
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
utilise cette version avec extension .pif :
cet version >>> https://forums-fec.be/gen-hackman/Pre_Scan.pif
Miroirs :
https://toolslib.net
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
2- et ne la foule usbfix suppression
3-supprimer la premier version de Pre_Scan
4-va dan démarrer > ordinateur disque dur et supprimer tous le fiches des Pre_Scan
5-scan avec Pre_Scan .
-------------------------------------------------------------------------------------------->
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
utilise cette version avec extension .pif :
cet version >>> https://forums-fec.be/gen-hackman/Pre_Scan.pif
Miroirs :
https://toolslib.net
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
comme d hab usbfix a planté.je fais quoi ?je le redemarre ? même le ctrl + alt+supp ne fonctionne pas
j ai vu une étincelle dans la prise quand j ai branché mon disque dur externe,est ce qu' il peut simplement etre grillé ?
dans ce cas là ça ne me l aurait pas renommer ?
j ai vu une étincelle dans la prise quand j ai branché mon disque dur externe,est ce qu' il peut simplement etre grillé ?
dans ce cas là ça ne me l aurait pas renommer ?
je pense pas que le grillé tu le vois toujours sur ordinateur post-de travail ?
et Pre_Scan tu la essaie ?
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
et Pre_Scan tu la essaie ?
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
--------------------------------------------------------------------------------------------------->
SysRestore
BF-8ECC-5164760863C6}
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9}
O2 - BHO: (no name) [64Bits] - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
O2 - BHO: (no name) [64Bits] - {1631550F-191D-4826-B069-D9439253D926}
O2 - BHO: (no name) [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
O2 - BHO: (no name) [64Bits] - {240373D3-4199-4F41-BB4D-15D5B830C82D}
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
O4 - Global Startup: C:\Users\Victorin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O42 - Logiciel: iGraal Toolbar for Internet Explorer - (.iGraal.) [HKLM][64Bits] -- {240373D3-4199-4F41-BB4D-15D5B830C82D}-32
O87 - FAEL: {14FADDCE-CADD-4EE7-8E5C-572DF0E33A23} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O87 - FAEL: {DD7F2E85-7451-4254-BB78-B0395E7BE779} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O87 - FAEL: TCP Query User{39DF3F22-4D29-4CFD-971B-5100249A3F56}C:\program files (x86)\1clickdownload\1clickdownloader.exe |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
O87 - FAEL: UDP Query User{0BAF287A-8269-4135-B513-2FAC89CBA661}C:\program files (x86)\1clickdownload\1clickdownloader.exe |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
O42 - Logiciel: Shop it Up! - (.Pas de propriétaire.) [HKLM][64Bits] -- 51877d4ec73de4bd5579ac2352e43721
O42 - Logiciel: World of Goo - (.Oberon Media.) [HKLM][64Bits] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-116672750}
O42 - Logiciel: newsXpresso - (.esobi Inc..) [HKLM][64Bits] -- InstallShield_{613C0AC5-3A67-4B94-8B13-9176AD83F5BF}
O42 - Logiciel: newsXpresso - (.esobi Inc..) [HKLM][64Bits] -- {613C0AC5-3A67-4B94-8B13-9176AD83F5BF}
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent
[HKLM\Software\Wow6432Node\TrendMicro]
[HKLM\Software\Wow6432Node\McAfee]
[MD5.00000000000000000000000000000000] [APT] [{CA1AF467-6647-4FF0-B2CA-65FAC2927399}] (...) -- C:\Users\Victorin\AppData\Local\Temp\Temp1_WBFSManager3.0.1-RTW-x86.zip\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DDED1383-F219-4E23-9851-B4CF176D4245}] (...) -- C:\Program Files (x86)\RealArcade\Installer\bin\gameinstaller.exe3fb (.not file.)
firewallraz
EmptyTemp
EmptyFlash
CTFDisabled
-------------------------------------------------------------------------------------------------->>>
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Et redémarre le PC
--------------------------------------------------------------------------------------------------->
SysRestore
BF-8ECC-5164760863C6}
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9}
O2 - BHO: (no name) [64Bits] - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
O2 - BHO: (no name) [64Bits] - {1631550F-191D-4826-B069-D9439253D926}
O2 - BHO: (no name) [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
O2 - BHO: (no name) [64Bits] - {240373D3-4199-4F41-BB4D-15D5B830C82D}
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
O4 - Global Startup: C:\Users\Victorin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O42 - Logiciel: iGraal Toolbar for Internet Explorer - (.iGraal.) [HKLM][64Bits] -- {240373D3-4199-4F41-BB4D-15D5B830C82D}-32
O87 - FAEL: {14FADDCE-CADD-4EE7-8E5C-572DF0E33A23} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O87 - FAEL: {DD7F2E85-7451-4254-BB78-B0395E7BE779} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O87 - FAEL: TCP Query User{39DF3F22-4D29-4CFD-971B-5100249A3F56}C:\program files (x86)\1clickdownload\1clickdownloader.exe |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
O87 - FAEL: UDP Query User{0BAF287A-8269-4135-B513-2FAC89CBA661}C:\program files (x86)\1clickdownload\1clickdownloader.exe |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
O42 - Logiciel: Shop it Up! - (.Pas de propriétaire.) [HKLM][64Bits] -- 51877d4ec73de4bd5579ac2352e43721
O42 - Logiciel: World of Goo - (.Oberon Media.) [HKLM][64Bits] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-116672750}
O42 - Logiciel: newsXpresso - (.esobi Inc..) [HKLM][64Bits] -- InstallShield_{613C0AC5-3A67-4B94-8B13-9176AD83F5BF}
O42 - Logiciel: newsXpresso - (.esobi Inc..) [HKLM][64Bits] -- {613C0AC5-3A67-4B94-8B13-9176AD83F5BF}
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent
[HKLM\Software\Wow6432Node\TrendMicro]
[HKLM\Software\Wow6432Node\McAfee]
[MD5.00000000000000000000000000000000] [APT] [{CA1AF467-6647-4FF0-B2CA-65FAC2927399}] (...) -- C:\Users\Victorin\AppData\Local\Temp\Temp1_WBFSManager3.0.1-RTW-x86.zip\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DDED1383-F219-4E23-9851-B4CF176D4245}] (...) -- C:\Program Files (x86)\RealArcade\Installer\bin\gameinstaller.exe3fb (.not file.)
firewallraz
EmptyTemp
EmptyFlash
CTFDisabled
-------------------------------------------------------------------------------------------------->>>
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Et redémarre le PC
non j ai completement oublié pre scan. tu veux que je le refasse avant ?
oui il apparait sur mon poste de travail. par contre tous les dossiers ont été renommés, la date de creation est modifié (1988,2022, etc ), je n arrive pas a les ouvrir et lorsque je laisse la souris dessus ca me dit "dossier vide"
oui il apparait sur mon poste de travail. par contre tous les dossiers ont été renommés, la date de creation est modifié (1988,2022, etc ), je n arrive pas a les ouvrir et lorsque je laisse la souris dessus ca me dit "dossier vide"
non ce pas ça !
est ce que je laisse mes disques durs branchés ?? oui
si tu ne la pas sur le bureau télécharge ici > https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
mais ce pas normal que tu ne la pas
est ce que je laisse mes disques durs branchés ?? oui
si tu ne la pas sur le bureau télécharge ici > https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
mais ce pas normal que tu ne la pas
alors je resume ,
je telecharge zhpfix
ensuite je supprime prescan (certains dossiers ou tout ???)
et je fais le copier coller de tout le texte c est ca ???
je telecharge zhpfix
ensuite je supprime prescan (certains dossiers ou tout ???)
et je fais le copier coller de tout le texte c est ca ???
j ai une fentre qui s est ouverte et qui me demande si je veux (c est en anglais)
*uninstall world of Goo
* repair world of goo
je fais quoi ??
*uninstall world of Goo
* repair world of goo
je fais quoi ??
fais un prière aussi et allume une bougie !
ne oubli pas de poste le rapport zhpfix ici cjoint.com
et fais copier/coller le lien fourni dans ta prochaine réponse
ne oubli pas de poste le rapport zhpfix ici cjoint.com
et fais copier/coller le lien fourni dans ta prochaine réponse
clic sur GO
il faut choisir 1 ou 2 si tu vu garde World ou tu vu le répare
* désinstallation World of Goo
* Réparation monde de goo
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
il faut choisir 1 ou 2 si tu vu garde World ou tu vu le répare
* désinstallation World of Goo
* Réparation monde de goo
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
me tu les clé usb disque dure ex... ecc
referais dans la foulée avec Pre_Scan. ne touche a rien fais tourne mémé tt la nuit !!!