A voir également:
- Mails envoyés tout seuls depuis Hotmail
- Hotmail - Guide
- Outlook, Live, Hotmail : une nouvelle méthode de connexion plus sûre - Accueil - Mail
- Créer une adresse hotmail - Guide
- Supprimer un compte Hotmail ou Outlook : la solution simple - Guide
- Smtp hotmail - Guide
48 réponses
Utilisateur anonyme
8 nov. 2012 à 00:41
8 nov. 2012 à 00:41
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 00:59
8 nov. 2012 à 00:59
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: alex (Administrateur) # CHIVA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 00:47:43 | 08/11/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M1100) (X86-based PC
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ (2400)
RAM -> [Total : 2047 | Free : 850]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (19 Go libre(s) - 17%) [ACER] # NTFS
D:\ -> Disque fixe # 111 Go (71 Go libre(s) - 63%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [USB DISK] # FAT32
L:\ -> Disque amovible # 244 Mo (161 Mo libre(s) - 66%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (612)
C:\Windows\system32\wininit.exe (668)
C:\Windows\system32\csrss.exe (680)
C:\Windows\system32\services.exe (716)
C:\Windows\system32\lsass.exe (728)
C:\Windows\system32\lsm.exe (736)
C:\Windows\system32\winlogon.exe (816)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\system32\Ati2evxx.exe (1140)
C:\Windows\System32\svchost.exe (1192)
C:\Windows\System32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1424)
C:\Windows\system32\Ati2evxx.exe (1560)
C:\Windows\system32\svchost.exe (1636)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
C:\Windows\System32\spoolsv.exe (604)
C:\Windows\system32\svchost.exe (1340)
C:\Windows\system32\taskeng.exe (1512)
C:\Windows\system32\taskeng.exe (2084)
C:\Windows\system32\taskeng.exe (2148)
C:\Windows\system32\Dwm.exe (2156)
C:\Windows\Explorer.EXE (2188)
C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
C:\Program Files\Windows Defender\MSASCui.exe (2736)
C:\Acer\Empowering Technology\SysMonitor.exe (2748)
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
C:\Program Files\Windows Sidebar\sidebar.exe (2912)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
C:\Windows\ehome\ehtray.exe (2960)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
C:\Program Files\Bonjour\mDNSResponder.exe (3176)
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
C:\Windows\system32\FsUsbExService.Exe (3408)
C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
C:\Windows\system32\svchost.exe (3652)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
C:\Windows\system32\svchost.exe (3692)
C:\Windows\System32\svchost.exe (3724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
C:\Windows\system32\SearchIndexer.exe (3896)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
C:\Windows\system32\WUDFHost.exe (3988)
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
C:\Windows\ehome\ehmsas.exe (1252)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
C:\Program Files\Windows Sidebar\sidebar.exe (4968)
C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
C:\Windows\system32\svchost.exe (5356)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
C:\Windows\system32\wbem\unsecapp.exe (6100)
C:\Windows\system32\wbem\wmiprvse.exe (4104)
C:\Program Files\Mozilla Firefox\firefox.exe (2416)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
C:\Windows\system32\conime.exe (4360)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
C:\Windows\system32\wuauclt.exe (5376)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
C:\Windows\system32\SearchProtocolHost.exe (6004)
C:\Windows\system32\SearchFilterHost.exe (3620)
C:\UsbFix\Go.exe (5400)
C:\Windows\system32\wbem\wmiprvse.exe (4680)
C:\Windows\System32\mobsync.exe (1156)
C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1140)
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1560)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
Stoppé! C:\Windows\System32\spoolsv.exe (604)
Stoppé! C:\Windows\system32\taskeng.exe (1512)
Stoppé! C:\Windows\system32\taskeng.exe (2084)
Stoppé! C:\Windows\system32\taskeng.exe (2148)
Stoppé! C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
Stoppé! C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
Stoppé! C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2736)
Stoppé! C:\Acer\Empowering Technology\SysMonitor.exe (2748)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (2912)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
Stoppé! C:\Windows\ehome\ehtray.exe (2960)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (3176)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
Stoppé! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (3408)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
Stoppé! C:\Windows\system32\WUDFHost.exe (3988)
Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
Stoppé! C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
Stoppé! C:\Windows\ehome\ehmsas.exe (1252)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
Stoppé! C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4968)
Stoppé! C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2416)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
Stoppé! C:\Windows\system32\conime.exe (4360)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
Stoppé! C:\Windows\system32\wuauclt.exe (5376)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
Stoppé! C:\Windows\System32\mobsync.exe (1156)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Éléments infectieux |
Supprimé! C:\Users\alex\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[08/11/2012 - 00:51:31 | SHD ] C:\$RECYCLE.BIN
[06/05/2007 - 20:29:09 | N | 3358] C:\-20070506.log
[19/11/2007 - 08:30:32 | D ] C:\Acer
[12/01/2008 - 19:54:54 | D ] C:\AcerSW
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[07/05/2007 - 04:44:06 | D ] C:\Book
[29/12/2010 - 19:45:18 | SHD ] C:\Boot
[10/04/2009 - 23:36:38 | RASH | 333257] C:\bootmgr
[07/05/2007 - 04:44:54 | N | 8192] C:\BOOTSECT.BAK
[11/10/2012 - 02:11:15 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[07/05/2007 - 04:44:06 | D ] C:\DRV
[25/10/2008 - 16:35:03 | D ] C:\Games
[07/11/2012 - 23:36:12 | ASH | 2146951168] C:\hiberfil.sys
[22/12/2010 - 19:26:51 | D ] C:\isirone
[29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
[06/05/2007 - 20:18:22 | RHD ] C:\MSOCache
[07/11/2012 - 23:36:10 | ASH | 2460762112] C:\pagefile.sys
[29/12/2010 - 16:24:41 | D ] C:\PerfLogs
[08/11/2012 - 00:14:55 | D ] C:\Program Files
[23/09/2012 - 20:15:25 | D ] C:\ProgramData
[06/05/2007 - 20:06:21 | N | 420] C:\RHDSetup.log
[06/05/2007 - 20:18:05 | N | 178] C:\setup.log
[06/11/2012 - 22:50:20 | SHD ] C:\System Volume Information
[11/11/2011 - 12:50:29 | D ] C:\Temp
[08/11/2012 - 00:51:31 | D ] C:\UsbFix
[08/11/2012 - 00:48:38 | A | 11365] C:\UsbFix.txt
[21/05/2008 - 18:07:59 | D ] C:\Users
[07/11/2012 - 23:36:10 | D ] C:\Windows
[08/11/2012 - 00:51:31 | SHD ] D:\$RECYCLE.BIN
[16/10/2011 - 17:59:35 | D ] D:\baptême lou 06-06-2010
[10/07/2011 - 13:53:01 | N | 733956096] D:\Bébé Mode d'Emploi.avi
[02/09/2012 - 20:41:33 | D ] D:\doc Gaelle
[12/03/2008 - 20:07:17 | D ] D:\erData
[16/10/2011 - 18:05:52 | D ] D:\Grey's Anatomy S7
[19/03/2009 - 15:59:56 | N | 733923328] D:\harry potter (5)et l'ordre du phenix.avi
[13/11/2009 - 14:02:25 | N | 738125824] D:\harry potter et le prince de sang mélé.avi
[12/11/2009 - 21:06:14 | N | 733923328] D:\Million Dollard Baby.avi
[19/12/2010 - 09:57:36 | N | 736831488] D:\Sex And The City 2.avi
[09/10/2009 - 17:18:37 | N | 721022976] D:\Slumdog Millionaire FRENCH DVDSCR by programeurr.avi
[06/11/2012 - 22:36:31 | SHD ] D:\System Volume Information
[07/11/2012 - 15:54:00 | N | 14698496] H:\Journal n°34 Novembre 2012 En cours de correction avec photos.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHIVA.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: alex (Administrateur) # CHIVA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 00:47:43 | 08/11/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M1100) (X86-based PC
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ (2400)
RAM -> [Total : 2047 | Free : 850]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (19 Go libre(s) - 17%) [ACER] # NTFS
D:\ -> Disque fixe # 111 Go (71 Go libre(s) - 63%) [DATA] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [USB DISK] # FAT32
L:\ -> Disque amovible # 244 Mo (161 Mo libre(s) - 66%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (612)
C:\Windows\system32\wininit.exe (668)
C:\Windows\system32\csrss.exe (680)
C:\Windows\system32\services.exe (716)
C:\Windows\system32\lsass.exe (728)
C:\Windows\system32\lsm.exe (736)
C:\Windows\system32\winlogon.exe (816)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\system32\Ati2evxx.exe (1140)
C:\Windows\System32\svchost.exe (1192)
C:\Windows\System32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1424)
C:\Windows\system32\Ati2evxx.exe (1560)
C:\Windows\system32\svchost.exe (1636)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
C:\Windows\System32\spoolsv.exe (604)
C:\Windows\system32\svchost.exe (1340)
C:\Windows\system32\taskeng.exe (1512)
C:\Windows\system32\taskeng.exe (2084)
C:\Windows\system32\taskeng.exe (2148)
C:\Windows\system32\Dwm.exe (2156)
C:\Windows\Explorer.EXE (2188)
C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
C:\Program Files\Windows Defender\MSASCui.exe (2736)
C:\Acer\Empowering Technology\SysMonitor.exe (2748)
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
C:\Program Files\Windows Sidebar\sidebar.exe (2912)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
C:\Windows\ehome\ehtray.exe (2960)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
C:\Program Files\Bonjour\mDNSResponder.exe (3176)
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
C:\Windows\system32\FsUsbExService.Exe (3408)
C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
C:\Windows\system32\svchost.exe (3652)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
C:\Windows\system32\svchost.exe (3692)
C:\Windows\System32\svchost.exe (3724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
C:\Windows\system32\SearchIndexer.exe (3896)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
C:\Windows\system32\WUDFHost.exe (3988)
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
C:\Windows\ehome\ehmsas.exe (1252)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
C:\Program Files\Windows Sidebar\sidebar.exe (4968)
C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
C:\Windows\system32\svchost.exe (5356)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
C:\Windows\system32\wbem\unsecapp.exe (6100)
C:\Windows\system32\wbem\wmiprvse.exe (4104)
C:\Program Files\Mozilla Firefox\firefox.exe (2416)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
C:\Windows\system32\conime.exe (4360)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
C:\Windows\system32\wuauclt.exe (5376)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
C:\Windows\system32\SearchProtocolHost.exe (6004)
C:\Windows\system32\SearchFilterHost.exe (3620)
C:\UsbFix\Go.exe (5400)
C:\Windows\system32\wbem\wmiprvse.exe (4680)
C:\Windows\System32\mobsync.exe (1156)
C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1140)
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1560)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1740)
Stoppé! C:\Windows\System32\spoolsv.exe (604)
Stoppé! C:\Windows\system32\taskeng.exe (1512)
Stoppé! C:\Windows\system32\taskeng.exe (2084)
Stoppé! C:\Windows\system32\taskeng.exe (2148)
Stoppé! C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe (2256)
Stoppé! C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe (2516)
Stoppé! C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (2540)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2736)
Stoppé! C:\Acer\Empowering Technology\SysMonitor.exe (2748)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2792)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2892)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (2912)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE (2944)
Stoppé! C:\Windows\ehome\ehtray.exe (2960)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3004)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (3024)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (3084)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (3144)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (3176)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe (3232)
Stoppé! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (3292)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (3408)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe (3436)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3460)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3668)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3740)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3944)
Stoppé! C:\Windows\system32\WUDFHost.exe (3988)
Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (4032)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2104)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (572)
Stoppé! C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE (3484)
Stoppé! C:\Windows\ehome\ehmsas.exe (1252)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3532)
Stoppé! C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (4120)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4556)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4968)
Stoppé! C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe (5112)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5440)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2416)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (4564)
Stoppé! C:\Windows\system32\conime.exe (4360)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2920)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5632)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe (5684)
Stoppé! C:\Windows\system32\wuauclt.exe (5376)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2124)
Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (912)
Stoppé! C:\Windows\System32\mobsync.exe (1156)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (5876)
################## | Éléments infectieux |
Supprimé! C:\Users\alex\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1533118114-152245613-2777617309-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[08/11/2012 - 00:51:31 | SHD ] C:\$RECYCLE.BIN
[06/05/2007 - 20:29:09 | N | 3358] C:\-20070506.log
[19/11/2007 - 08:30:32 | D ] C:\Acer
[12/01/2008 - 19:54:54 | D ] C:\AcerSW
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[07/05/2007 - 04:44:06 | D ] C:\Book
[29/12/2010 - 19:45:18 | SHD ] C:\Boot
[10/04/2009 - 23:36:38 | RASH | 333257] C:\bootmgr
[07/05/2007 - 04:44:54 | N | 8192] C:\BOOTSECT.BAK
[11/10/2012 - 02:11:15 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[07/05/2007 - 04:44:06 | D ] C:\DRV
[25/10/2008 - 16:35:03 | D ] C:\Games
[07/11/2012 - 23:36:12 | ASH | 2146951168] C:\hiberfil.sys
[22/12/2010 - 19:26:51 | D ] C:\isirone
[29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
[06/05/2007 - 20:18:22 | RHD ] C:\MSOCache
[07/11/2012 - 23:36:10 | ASH | 2460762112] C:\pagefile.sys
[29/12/2010 - 16:24:41 | D ] C:\PerfLogs
[08/11/2012 - 00:14:55 | D ] C:\Program Files
[23/09/2012 - 20:15:25 | D ] C:\ProgramData
[06/05/2007 - 20:06:21 | N | 420] C:\RHDSetup.log
[06/05/2007 - 20:18:05 | N | 178] C:\setup.log
[06/11/2012 - 22:50:20 | SHD ] C:\System Volume Information
[11/11/2011 - 12:50:29 | D ] C:\Temp
[08/11/2012 - 00:51:31 | D ] C:\UsbFix
[08/11/2012 - 00:48:38 | A | 11365] C:\UsbFix.txt
[21/05/2008 - 18:07:59 | D ] C:\Users
[07/11/2012 - 23:36:10 | D ] C:\Windows
[08/11/2012 - 00:51:31 | SHD ] D:\$RECYCLE.BIN
[16/10/2011 - 17:59:35 | D ] D:\baptême lou 06-06-2010
[10/07/2011 - 13:53:01 | N | 733956096] D:\Bébé Mode d'Emploi.avi
[02/09/2012 - 20:41:33 | D ] D:\doc Gaelle
[12/03/2008 - 20:07:17 | D ] D:\erData
[16/10/2011 - 18:05:52 | D ] D:\Grey's Anatomy S7
[19/03/2009 - 15:59:56 | N | 733923328] D:\harry potter (5)et l'ordre du phenix.avi
[13/11/2009 - 14:02:25 | N | 738125824] D:\harry potter et le prince de sang mélé.avi
[12/11/2009 - 21:06:14 | N | 733923328] D:\Million Dollard Baby.avi
[19/12/2010 - 09:57:36 | N | 736831488] D:\Sex And The City 2.avi
[09/10/2009 - 17:18:37 | N | 721022976] D:\Slumdog Millionaire FRENCH DVDSCR by programeurr.avi
[06/11/2012 - 22:36:31 | SHD ] D:\System Volume Information
[07/11/2012 - 15:54:00 | N | 14698496] H:\Journal n°34 Novembre 2012 En cours de correction avec photos.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHIVA.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur anonyme
8 nov. 2012 à 01:00
8 nov. 2012 à 01:00
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 06:55
8 nov. 2012 à 06:55
j'ai lancé Pre Scan. Je t'écris depuis mon netbook. Je trouve ça très très long. J'ai laissé travailler pendant 30 minutes puis j'ai été me coucher. Cela a dû se mettre en veille et là ça tourne de nouveau mais très très lentement. Est-ce bien normal?
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 07:05
8 nov. 2012 à 07:05
J'ai pu lire que quelqu'un a déjà effectué un scan avec Pre Scan et qu'au bout de 18h il l'a arrêté alors que ce n'était toujours pas terminé. Quelqu'un peut m'en dire plus? Merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 nov. 2012 à 09:11
8 nov. 2012 à 09:11
ton pc doit etre bien pourri....
chez moi le scan dure 10/15 mn
chez moi le scan dure 10/15 mn
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 09:24
8 nov. 2012 à 09:24
et je fais quoi donc? car ce soir quoi qu'il arrive j'aurai besoin du pc.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 8/11/2012 à 09:29
Modifié par g3n-h@ckm@n le 8/11/2012 à 09:29
retelecharge-le j'ai fait quelques modifs , et relance-le en mode sans echec il devrait aller beaucoup plus vite
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 09:34
8 nov. 2012 à 09:34
alors moi je suis un peu blonde. Je le retélécharge dans le premier message? et comment on fait pour le mode sans échec?
Utilisateur anonyme
8 nov. 2012 à 09:36
8 nov. 2012 à 09:36
Comment aller en Mode sans échec :
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 09:50
8 nov. 2012 à 09:50
impossible d'aller sur internet pour retélécharger prescan
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 09:52
8 nov. 2012 à 09:52
sinon je le télécharge avec le netbook et le transfère sur mon pc via une cléusb
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 10:41
8 nov. 2012 à 10:41
alors j'ai relancé depuis 20 min. ça avance à la différence de tout à l'heure. Mais ça en est seulement à la moitié. Je dois quitter mon domicile pour la journée. A plus tard
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 20:49
8 nov. 2012 à 20:49
alors je fais un point rapidement car je repars en réunion. Apparemment ça a tourné toute la journée. Ca m'a redémarré le PC et là ça poursuit c'est proche de la fin. Par contre, j'ai de nouvelles icônes sur le bureau. Et là le bureau est apparent (comme d'habitude).
Je reviens en tte fin de soirée.
Merci encore
Je reviens en tte fin de soirée.
Merci encore
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
8 nov. 2012 à 20:58
8 nov. 2012 à 20:58
Bon finalement j'ai le rapport avant de partir
https://forums-fec.be/upload/www/?a=d&i=4037471105
Merci
https://forums-fec.be/upload/www/?a=d&i=4037471105
Merci
Utilisateur anonyme
8 nov. 2012 à 23:02
8 nov. 2012 à 23:02
toute la journée ::: doit etre bien pourri ton pc....
j'ai jamais vu ca...
relance l'outil clique sur Diag et heberge le rapport
j'ai jamais vu ca...
relance l'outil clique sur Diag et heberge le rapport
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
9 nov. 2012 à 00:16
9 nov. 2012 à 00:16
j'ai relancé. J'ai appuyé sur Diag ça a pris une vingtaine de minutes. Mais je ne trouve pas le rapport
isirone13
Messages postés
27
Date d'inscription
jeudi 8 novembre 2012
Statut
Membre
Dernière intervention
18 novembre 2012
9 nov. 2012 à 00:45
9 nov. 2012 à 00:45
le seul rapport que j'ai c'est celui de début de soirée