System Progressive Protection - ordi bloqué...

Résolu/Fermé
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013 - 14 nov. 2012 à 14:32
 Utilisateur anonyme - 23 nov. 2012 à 20:14
Bonjour,
Mon PC est complètement bloqué par une application " System Progressive protection"
Je n'ai plus accès à internet ni par firefox ni par internetexplorer
J'ai essayé F8 sans succès
Avec Windows+R j'ai tenté de lancer iexplore.exe mais System Progressive Protection le bloque aussi.

Là j'utilise le Mac de mon conjoint parce que je ne peux plus aller sur internet depuis mon pc (donc la config annoncée ci-dessous n'est pas la bonne).

Si quelqu'un peut m'aider ce serait vraiment très sympa parce que je suis vraiment pas douée en informatique.
D'avance merci


A voir également:

122 réponses

Utilisateur anonyme
18 nov. 2012 à 21:50
lol antivir doit plus t'embeter maintenant
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
18 nov. 2012 à 22:08
Ouai, supprimé lle vilain "Système progressive protection" !
(bon je vois ça a supprimé pre_scan aussi)

Internet rame encore pas mal mais ça faisait déjà un moment que c'était comme ça... alors ça n'a peut-être rien à voir avec ce qui a été supprimé.

Et maintenant, que dois-je faire ?
0
Utilisateur anonyme
18 nov. 2012 à 22:10
ben si ce n'est fait , le menage :

https://gen-hackman.kanak.fr/
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
18 nov. 2012 à 22:32
Wouaou ! C'est une mine d'or.
Tout est à faire ou tu penses que certaines choses sont déjà ok ?

Je vais me pencher dessus et tâcher de bien faire le ménage et les mises à jour. (avec tout ce qui est listé et mes aptitudes ça va me prendre du temps).

J'ai encore quelques questions : on a désinfecté mon pc mais est-ce que j'ai un risque de réinfection lié à mon disque dur externe et à mes 2 clés USB ?

Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?

Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?

En tout cas, déjà un grand grand grand merci pour le temps que tu as consacré à m'aider ainsi que pour ta patience face à mes bourdes incessantes ;)

Un grand grand merci à Juju666 aussi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 nov. 2012 à 23:02
on a désinfecté mon pc mais est-ce que j'ai un risque de réinfection lié à mon disque dur externe et à mes 2 clés USB ?

si on a utilisé usbfix et que tout etait branché pendant l'utilisation , non (la flemme de tout relire ^^ )

Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?

par sécurité c'est toujours utile

Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?


si tu sais gérer sunbelt oui
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
18 nov. 2012 à 23:15
Non, on n'a pas utilisé USBFix. Il faut le faire ?

Pour Sunbelt, je l'ai mais de là à dire que je sais le gérer... En fait je en fais rien.
0
Utilisateur anonyme
18 nov. 2012 à 23:23
bah vire-le alors tu te contenteras du parefeu automatique de windows...

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
19 nov. 2012 à 20:45
Bonjour,
J'ai fais USBFix sur mes clés USB +carctes mémoire app photo

Je vais le refaire pour le DD externe et je posterai un deuxième rapport

Voici le premier rapport :
############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:27:29 | 19/11/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 422]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (521 Mo libre(s) - 27%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (868)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1880)
C:\WINDOWS\system32\spoolsv.exe (1960)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
C:\WINDOWS\system32\RUNDLL32.EXE (420)
C:\WINDOWS\RTHDCPL.EXE (428)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
C:\WINDOWS\system32\rmctrl.exe (452)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
C:\Program Files\QuickTime\qttask.exe (592)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
C:\WINDOWS\system32\ctfmon.exe (744)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
C:\WINDOWS\System32\FTRTSVC.exe (1456)
C:\Program Files\Java\jre6\bin\jqs.exe (1496)
C:\WINDOWS\system32\nvsvc32.exe (1568)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
C:\WINDOWS\system32\svchost.exe (184)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
C:\WINDOWS\system32\HPZipm12.exe (3744)
C:\PROGRA~1\Wanadoo\Watch.exe (3916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
C:\WINDOWS\system32\wuauclt.exe (2976)
C:\UsbFix\Go.exe (676)
C:\WINDOWS\system32\wscntfy.exe (2196)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.EXE (1880)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1960)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (420)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (428)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (452)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
Stoppé! C:\Program Files\QuickTime\qttask.exe (592)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (744)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
Stoppé! C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
Stoppé! C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
Stoppé! C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
Stoppé! C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
Stoppé! C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
Stoppé! C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1456)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1496)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1568)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (3744)
Stoppé! C:\PROGRA~1\Wanadoo\Watch.exe (3916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
Stoppé! C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (2976)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2196)

################## | Éléments infectieux |

Non supprimé ! E:\LaunchU3.exe
Non supprimé ! E:\autorun.inf
Supprimé! F:\winlogon.exe
0
Utilisateur anonyme
19 nov. 2012 à 20:51
il est pas complet ^^
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
19 nov. 2012 à 21:54
Ah, zut, j'ai eu l'impression redémarrait alors que l'analyse en étaot à 48% (je suis allez faire autre chose et je n'ai pas vu si l'analyse était terminée par contre j'ai aperçu l'écran de redémarrage), ça peut venir de ça ? (ou c'est encore moi qui ait foiré en le copiant...). je peux remettre le clés usb et relancer si besoin, dis le moi.

En tout cas voici le deuxième rapport, celui pour le disque dur externe (j'espère qu'il est complet celui-là...). L'application me demande ed le poster sur le site web du développeur, qu'est ce que tu en penses ?

Le rapport :
############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:45:51 | 19/11/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (307 Go libre(s) - 66%) [IOMEGA_HDD] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (924)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1912)
C:\WINDOWS\system32\spoolsv.exe (1992)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
C:\WINDOWS\system32\RUNDLL32.EXE (432)
C:\WINDOWS\RTHDCPL.EXE (440)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
C:\WINDOWS\system32\rmctrl.exe (464)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
C:\Program Files\QuickTime\qttask.exe (616)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
C:\WINDOWS\system32\ctfmon.exe (716)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
C:\WINDOWS\System32\FTRTSVC.exe (452)
C:\Program Files\Java\jre6\bin\jqs.exe (1324)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
C:\WINDOWS\system32\svchost.exe (1464)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
C:\WINDOWS\system32\HPZipm12.exe (2916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
C:\WINDOWS\system32\wuauclt.exe (3816)
C:\UsbFix\Go.exe (3668)
C:\WINDOWS\system32\wscntfy.exe (2072)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.EXE (1912)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1992)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (432)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (440)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (464)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
Stoppé! C:\Program Files\QuickTime\qttask.exe (616)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (716)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (452)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1324)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (2916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3816)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2072)

################## | Éléments infectieux |


(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[19/11/2012 - 20:32:40 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[19/11/2012 - 20:50:23 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[19/11/2012 - 20:50:23 | D ] C:\UsbFix
[19/11/2012 - 20:52:48 | A | 4555] C:\UsbFix.txt
[19/11/2012 - 20:22:03 | D ] C:\WINDOWS
[30/04/2008 - 20:19:38 | N | 920] G:\FINDER.DAT
[10/03/2008 - 20:13:10 | SHD ] G:\System Volume Information
[10/03/2008 - 20:13:10 | D ] G:\sandrine-10-03-08
[02/04/2008 - 20:53:34 | D ] G:\CD-Pédagogiques-02-04-08
[30/04/2008 - 20:11:22 | D ] G:\TheVolumeSettingsFolder
[30/04/2008 - 20:11:22 | N | 2] G:\Desktop DF
[30/04/2008 - 20:11:22 | N | 7634944] G:\Desktop DB
[30/04/2008 - 20:19:36 | D ] G:\Desktop Folder
[30/04/2008 - 20:19:36 | D ] G:\Trash
[30/06/2008 - 14:33:38 | SHD ] G:\Recycled
[02/08/2008 - 11:38:54 | D ] G:\Photos1
[02/08/2008 - 11:43:16 | D ] G:\sandrine-02-08-08
[09/11/2008 - 20:01:44 | D ] G:\Photosb
[11/02/2009 - 18:03:42 | D ] G:\sandrine-11-02-09
[11/02/2009 - 18:54:20 | D ] G:\CD-Pédagogiques-11-02-09
[11/02/2009 - 18:56:08 | D ] G:\Anciens archivages
[11/10/2009 - 14:37:38 | D ] G:\Sauvegardedu11-10-09
[11/10/2009 - 15:21:26 | D ] G:\SauvegardePhotosDu11-10-09
[30/07/2010 - 14:14:00 | D ] G:\SauvergardeDu30-07-10
[27/10/2010 - 13:35:20 | D ] G:\Photos-SavegardeDu27-10-10
[24/10/2011 - 20:19:08 | D ] G:\Sauvegarde24-10-11
[01/01/2002 - 04:15:04 | D ] G:\Sauvegardepartielle02-08-12
[01/01/2002 - 05:10:54 | D ] G:\SauvegardePartielle07-10-12

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
19 nov. 2012 à 22:16
Je ne peux plus faire d'impressions, les deux imprimantes connectée ne sont plus dans la liste du matériel et quand je fais ajout d'imprimantes celame met qu'elles fonctionnent correctement. Mais si je veux en définir une par défaut, je n'en ai aucune dans la fenêtre et ça me met que le spooleur d'impression ne fonctionne pas.
C'est dû à la désinfection ? (avant le passage d'USBFix mes 2 impromante sfonctionnaient, je m'en suis servi juste avant de lancer USBFI)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 22:16
Redémarre le pc
0
Utilisateur anonyme
19 nov. 2012 à 22:32
et si pas deconnecte les usb les reliant , puis reconnecte-les
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 22:37
bah non en fait usbfix a stoppé les processus HP et le spooler de l'imprimante
en redémarrant ça refonctionnera :D
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
19 nov. 2012 à 22:39
Effectivement, c'est rentré dans l'ordre en redémarrant (désolée pour la fausse alerte). merci !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 22:40
^^
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
19 nov. 2012 à 23:25
Par contre pour les rapports USBFix, ça va aller où il faut que je refasse la manip pour les clés USB (cf 1er rapport incomplet)
Et pour le 2ème rapport, vous pensez que mon DD externe est ok ?
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
20 nov. 2012 à 19:16
Bonsoir,
up
0
Utilisateur anonyme
20 nov. 2012 à 19:46
vi le premier n'etait pas complet , c'est tout ce qu il y avait dedans ?
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
20 nov. 2012 à 21:58
Bon je retente un coup, ça fai 2 fois que ma réponse disparaît...

Je n'ai pas pu vérifier le premier rapport car après avoir relancé USBFix pour le DD externe je en trouvais plus que le deuxième rapport (il a automatiquement pris la place du 1er rapport ?).
Du coup j'ai relancé ce soir USBFix pour les clés USB et voici le rapport obtenu :

############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:00:29 | 20/11/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (524 Mo libre(s) - 28%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (912)
C:\WINDOWS\system32\winlogon.exe (984)
C:\WINDOWS\system32\services.exe (1028)
C:\WINDOWS\system32\lsass.exe (1040)
C:\WINDOWS\system32\svchost.exe (1216)
C:\WINDOWS\System32\svchost.exe (1396)
C:\WINDOWS\Explorer.EXE (1836)
C:\WINDOWS\system32\spoolsv.exe (1952)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
C:\WINDOWS\system32\RUNDLL32.EXE (436)
C:\WINDOWS\RTHDCPL.EXE (444)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
C:\WINDOWS\system32\rmctrl.exe (468)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
C:\Program Files\QuickTime\qttask.exe (608)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
C:\WINDOWS\system32\ctfmon.exe (720)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
C:\WINDOWS\System32\FTRTSVC.exe (1332)
C:\Program Files\Java\jre6\bin\jqs.exe (1372)
C:\WINDOWS\system32\nvsvc32.exe (1544)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
C:\WINDOWS\system32\svchost.exe (1716)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
C:\WINDOWS\System32\svchost.exe (3184)
C:\WINDOWS\system32\wuauclt.exe (3252)
C:\WINDOWS\system32\wscntfy.exe (1148)
C:\UsbFix\Go.exe (508)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.EXE (1836)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1952)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (436)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (444)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (468)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
Stoppé! C:\Program Files\QuickTime\qttask.exe (608)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (720)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1332)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1372)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1544)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3252)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (1148)

################## | Éléments infectieux |

Non supprimé ! E:\LaunchU3.exe
Supprimé! C:\Recycler\S-1-5-21-448539723-299502267-725345543-500
Non supprimé ! E:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[19/11/2012 - 20:52:50 | RASHD ] C:\Autorun.inf
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[01/01/2002 - 00:00:58 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[20/11/2012 - 20:06:38 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[20/11/2012 - 20:06:38 | D ] C:\UsbFix
[20/11/2012 - 20:06:39 | A | 4612] C:\UsbFix.txt
[19/11/2012 - 20:52:52 | N | 2821560] C:\UsbFix_Upload_Me_IND_PC.zip
[20/11/2012 - 20:02:17 | D ] C:\WINDOWS
[13/02/2006 - 18:09:04 | R | 921600] E:\LaunchU3.exe
[25/04/2006 - 15:37:24 | R | 2992834] E:\Launchpad.zip
[13/02/2006 - 18:08:58 | R | 145] E:\autorun.inf
[14/11/2012 - 23:37:04 | N | 15364] F:\.DS_Store
[07/03/2007 - 13:04:36 | HD ] F:\System
[07/03/2007 - 13:04:38 | N | 921600] F:\LaunchU3.exe
[10/02/2010 - 19:33:22 | N | 5428] F:\FINDER.DAT
[09/09/2009 - 20:40:42 | N | 399570] F:\Desktop DF
[30/04/2008 - 20:23:52 | D ] F:\RESOURCE.FRK
[30/04/2008 - 20:26:32 | D ] F:\TheVolumeSettingsFolder
[10/02/2010 - 19:33:22 | N | 65536] F:\Desktop DB
[17/06/2008 - 16:31:08 | N | 4096] F:\._.Trashes
[31/12/2001 - 23:01:18 | D ] F:\FOUND.000
[17/06/2008 - 16:31:08 | HD ] F:\.Trashes
[30/04/2008 - 20:23:54 | N | 128] F:\FILEID.DAT
[17/06/2008 - 16:31:08 | D ] F:\.Spotlight-V100
[22/09/2012 - 16:22:48 | D ] F:\DESSINS PAR ETAPES
[26/05/2009 - 19:44:42 | N | 739677] F:\LETTRE CHU 290509.pdf
[09/09/2009 - 20:36:42 | D ] F:\TheFindByContentFolder
[15/09/2009 - 23:49:58 | D ] F:\A IMPRIMER STEF
[22/09/2012 - 21:50:46 | D ] F:\planches carrés triangles
[22/09/2012 - 22:06:56 | N | 1675277] F:\GATEAUX ANNIV.pdf
[22/09/2012 - 22:07:10 | N | 38186] F:\._GATEAUX ANNIV.pdf
[29/04/2009 - 10:20:28 | D ] F:\Santé
[29/04/2009 - 10:21:04 | D ] F:\Ecole
[29/04/2009 - 16:11:26 | D ] F:\Documents
[04/07/2010 - 23:25:58 | D ] F:\TPS-PS-PierreMontet
[01/01/2002 - 00:34:44 | D ] F:\DracéPourImpression
[05/09/2012 - 20:09:52 | D ] F:\Urgent
[05/09/2012 - 20:14:48 | N | 241664] F:\FicheSuiviModelage.pub
[01/01/2002 - 00:34:52 | D ] F:\Dracé15-09-12
[01/01/2002 - 04:26:06 | D ] F:\Dracé22-09-12
[01/09/2012 - 22:10:12 | D ] F:\Discrimination visuelle
[01/01/2002 - 01:44:08 | D ] F:\SUDOKUS
[29/09/2012 - 18:32:18 | D ] F:\Dracé29-09-12
[01/01/2002 - 08:29:50 | D ] F:\Dracé06-10-12
[13/10/2012 - 18:09:24 | D ] F:\Dracé16-10-12
[31/12/2001 - 23:01:22 | N | 4526] F:\BOOTEX.LOG
[22/10/2012 - 12:06:02 | D ] F:\LivretEval
[29/10/2012 - 10:17:12 | D ] F:\DracéToussaintprImpression
[01/01/2002 - 00:23:52 | D ] F:\Journaliers&Orgahebdo&ProgrAteliers
[01/01/2002 - 07:20:02 | N | 71122] F:\Pre_Scan.txt
[01/01/2002 - 07:18:26 | N | 1120] F:\Debug.txt
[17/11/2012 - 20:24:44 | D ] F:\Dracé 16-11-12
[11/04/2007 - 04:03:44 | D ] G:\SYS
[11/04/2007 - 04:03:44 | D ] G:\FOLDER01
[11/04/2007 - 04:03:44 | D ] G:\FOLDER02
[11/04/2007 - 04:03:48 | D ] G:\FOLDER03
[11/04/2007 - 04:03:48 | D ] G:\FOLDER04
[11/04/2007 - 04:03:48 | D ] G:\FOLDER05
[11/04/2007 - 04:03:48 | D ] G:\FOLDER06
[11/04/2007 - 04:03:48 | D ] G:\FOLDER07
[11/04/2007 - 04:03:48 | D ] G:\FOLDER08
[11/04/2007 - 04:03:52 | D ] G:\FOLDER09
[11/04/2007 - 04:03:52 | D ] G:\FOLDER10
[11/04/2007 - 04:03:52 | D ] G:\4CH
[04/08/2010 - 18:28:26 | HD ] G:\.Trashes
[04/08/2010 - 18:28:26 | N | 4096] G:\._.Trashes
[22/07/2011 - 16:43:34 | N | 6148] G:\.DS_Store
[01/01/1601 - 01:00:00 | D ] G:\DCIM
[01/01/1601 - 01:00:00 | D ] G:\MISC
[21/06/2012 - 17:28:46 | D ] G:\.fseventsd
[19/11/2012 - 20:19:50 | N | 1618] G:\BOOTEX.LOG
[29/03/2011 - 11:41:40 | HD ] H:\.Trashes
[29/03/2011 - 11:41:40 | N | 4096] H:\._.Trashes
[10/11/2012 - 20:37:00 | N | 15364] H:\.DS_Store
[25/05/2012 - 18:12:42 | D ] H:\.Spotlight-V100
[26/06/2012 - 12:22:12 | D ] H:\PHOTOS VALERE (JEAN)
[26/06/2012 - 12:22:26 | D ] H:\PHOTOS les loustics
[25/06/2012 - 11:57:48 | N | 261853] H:\DSC_0035.JPG
[29/06/2012 - 23:52:26 | D ] H:\.fseventsd
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 002
[29/06/2012 - 23:52:36 | D ] H:\Saint-Sernin
[30/06/2012 - 00:05:06 | N | 24797] H:\Bal Saint-Sernin Bicorne3 sacem.pdf
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 001
[07/10/2012 - 16:15:46 | D ] H:\Photos Beline
[07/10/2012 - 16:19:06 | D ] H:\SANDRA
[07/10/2012 - 14:46:18 | D ] H:\PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:18 | N | 82] H:\._PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:26 | D ] H:\Photos concert Les passants
[18/10/2012 - 22:53:06 | D ] H:\Carte SD stage Sandrine
[21/09/2012 - 19:03:14 | D ] H:\Valère chez Mado
[01/01/2002 - 09:53:00 | D ] H:\PourTirageValère

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |

J'espère qu'il est complet cette fois-ci.

Et pour le DD externe (cf 2ème rapport USBFix d'hier soir, lien 108), tu penses qu'il est OK , Je peux m'en servir sans risquer de réinfecter mon PC ?
0
Utilisateur anonyme
20 nov. 2012 à 22:16
nen mais c est avec ton disque dur que ca delirait.
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
Modifié par saro69 le 20/11/2012 à 22:28
C'est à dire ?
J'ai l'impression que je ne suis pas sortie d'affaire, c'st ça ? (en plus ce soir internet rame carrément ça me fait un peu de souci...)

Et merci d'avoir récupéré mon message et supprimé l'autre post...
0
Utilisateur anonyme
20 nov. 2012 à 22:27
ah ben non j'me suis planté tout va bien alors s'il a pu finir...^^
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
20 nov. 2012 à 22:30
Je crois qu'on a posté en même temps...

Alors du coup, c'est tout bon maintenant (enfin il me reste à faire toutes les manip indiquées dans ton lien "Nettoyage après désinfection") ?
0
Utilisateur anonyme
20 nov. 2012 à 22:31
ah ben si tu les as pas faites oui ^^
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
20 nov. 2012 à 22:36
J'ai juste commencé mais j'ai bien l'intention de faire ça sérieusement. je vais essayer d'être autonome et de me débrouiller avec les explications fournies dans le lien mais je n'exclue pas d'appeler à l'aide...

En tout cas un grand grand grand merci pour ton aide précieuse pour me débarrasser des cochonneries qui avaient infecté mon PC !!!
0
Utilisateur anonyme
20 nov. 2012 à 22:40
^^
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
21 nov. 2012 à 16:52
Bonjour,
Voici le rapport de DelFix :

DelFix v6.2 - Rapport créé le 21/11/2012 à 16:51:59
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - IND_PC
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\Administrateur\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Administrateur\Bureau\Sandrine.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Scan.txt
Supprimé : C:\TCleaner.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_IND_PC.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\TDSSKiller.2.8.10.0_17.11.2012_12.51.59_log.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [3452 octets] - [21/11/2012 16:51:59]

########## EOF - C:\DelFix[S1].txt - [3576 octets] ##########
0
Utilisateur anonyme
21 nov. 2012 à 17:58
:)
0
saro69 Messages postés 88 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 26 février 2013
21 nov. 2012 à 18:12
J'ai téléchargé et lancé Slowin-killer mais j'ai un souci : je fais "Optimiser," je laisse travailler et quand je reviens ça affiche "Nettoyage terminé, si les processus non vitaux ont ont été bloqués, le PC redémarrera" (ou quelque chose dans ce genre) mais il ne se passe rien.
Donc j'ai fermé la fenêtre et le PC a effectivmnt redémarré mais je ne trouve pas de rapport (et il n'y en avait pas d'affiché dans la fenêtre, elle était vierge hormis le message de fin de nettoyage).
J'ai refait la manip mais ça s'est passé de la même façon.
Il doit y avoir quelque chose que je foire.
Je veux bien tes conseils pour obtenir ce rapport, s'il te plait.
0