SOS, Tous mes dossier sont devenus des raccourcis

d_idriss Messages postés 1 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: SONY (Administrateur) # SONY-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 10:29:59 | 30/10/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Sony Corporation (VGN-NS21E_S) (X86-based PC
CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz (1833)
RAM -> [Total : 2939 | Free : 1571]
BIOS: BIOS Date: 05/09/08 11:12:06 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 146 Go (83 Go libre(s) - 57%) [] # NTFS
D:\ -> Disque fixe # 152 Go (13 Go libre(s) - 9%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (41 Go libre(s) - 9%) [Transcend] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (400)
C:\Windows\system32\wininit.exe (452)
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\services.exe (508)
C:\Windows\system32\winlogon.exe (544)
C:\Windows\system32\lsass.exe (564)
C:\Windows\system32\lsm.exe (572)
C:\Windows\system32\svchost.exe (672)
C:\Windows\system32\svchost.exe (764)
C:\Windows\System32\svchost.exe (832)
C:\Windows\System32\svchost.exe (896)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1304)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1372)
C:\Program Files\Alwil Software\Avast5\afwServ.exe (1404)
C:\Windows\System32\spoolsv.exe (1544)
C:\Windows\system32\svchost.exe (1576)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1732)
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe (1756)
C:\Windows\system32\HPSIsvc.exe (1824)
C:\Program Files\Autodesk\3ds Max 2008\mentalray\satellite\raysat_3dsMax2008_32server.exe (1860)
C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (1884)
C:\Windows\System32\svchost.exe (1920)
C:\Windows\system32\svchost.exe (2036)
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (444)
C:\Windows\system32\svchost.exe (2252)
C:\Windows\system32\Dwm.exe (2340)
C:\Windows\Explorer.EXE (2388)
C:\Windows\system32\taskhost.exe (2532)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (2864)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2872)
C:\Program Files\BrowserCompanion\BCHelper.exe (3012)
C:\Windows\system32\SearchIndexer.exe (3268)
C:\Windows\system32\svchost.exe (3352)
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3496)
C:\Program Files\Ask.com\Updater\Updater.exe (3600)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3636)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3868)
C:\Program Files\Skype\Phone\Skype.exe (4000)
C:\Program Files\Internet Download Manager\IDMan.exe (980)
C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe (2328)
C:\Program Files\Internet Download Manager\IEMonitor.exe (700)
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (3344)
C:\Windows\System32\svchost.exe (2204)
C:\Program Files\Mozilla Firefox\firefox.exe (3692)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4008)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (2944)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (780)
C:\Windows\system32\SearchProtocolHost.exe (3116)
C:\Windows\system32\SearchFilterHost.exe (1840)
C:\UsbFix\Go.exe (3852)
C:\Windows\system32\wbem\wmiprvse.exe (1552)

################## | Éléments infectieux |

Présent! F:\Nouveau dossier.lnk
Présent! F:\OTHERS.lnk
Présent! F:\sauv.lnk
Présent! F:\TRAVAUX 2011.lnk
Présent! F:\Calendrier.lnk
Présent! F:\hp dx2400.lnk
Présent! F:\recup.lnk
Présent! F:\Bureau.lnk
Présent! F:\Recycled.lnk
Présent! F:\douane ci.lnk
Présent! F:\PIC.lnk
Présent! F:\BERNABE.lnk
Présent! F:\bernab.lnk
Présent! F:\grand media.lnk
Présent! F:\WELL 2012.lnk
Présent! F:\Western Union.lnk
Présent! F:\RECUPERATION HP.lnk
Présent! F:\MP3 GHANA.lnk
Présent! F:\ETS FER-ALU-PLUS.lnk
Présent! F:\TRAVAUX 2012.lnk
Présent! F:\Work Files.lnk
Présent! F:\DJOMANDE.lnk
Présent! F:\Tuto Multmedia.lnk
Présent! F:\DJ NEWS 2011 BEST-OF.lnk
Présent! F:\PRIVATE.lnk
Présent! F:\FALLY.lnk
Présent! F:\Noce.lnk
Présent! F:\Noce'.lnk
Présent! F:\LFM OK.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\PRINT.lnk
Présent! F:\files.lnk
Présent! F:\Carte de Voeux.lnk
Présent! F:\MP3 BEMBEYA JAZZ(2).lnk
Présent! F:\MP3 SALIF KEITA.lnk
Présent! F:\SEKOUBA BAMBINO MP3.lnk
Présent! F:\Visuel CAN 2012.lnk
Présent! F:\JANVIER 2012.lnk
Présent! F:\photo peyr.lnk
Présent! F:\dossier Rachelle.lnk
Présent! F:\$RECYCLE.BIN.lnk
Présent! F:\ULCR 13-01-2012.lnk
Présent! F:\vCETOR.lnk
Présent! F:\Commande Well Imprimérie 2012.lnk
Présent! F:\MES DOCS.lnk
Présent! F:\dossier ukraine.lnk
Présent! F:\BADGES BERNABE.lnk
Présent! F:\A-MES FILMS 2011°.lnk
Présent! F:\Recycler\0xA25D5DBD.exe
Présent! F:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{4857946c-47d9-11e1-8b6f-001dbaad6afb}
Shell\AutoRun\Command = hpzSetup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d1666c85-c74f-11e1-a1ff-001dbaad6afb}
Shell\AutoRun\Command = hpzSetup.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
A voir également:

1 réponse

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Peut-être expliquer le soucis ? Un petit merci ?
C'est pas très poli tout ça ...
https://www.commentcamarche.net/infos/25855-charte-d-utilisation-de-commentcamarche-net-respect-d-autrui/#politesse

=========

Relance USBFIX clique sur Suppression et poste le rapport

0