System Progressive Protection - ordi bloqué...
Résolu
saro69
Messages postés
92
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon PC est complètement bloqué par une application " System Progressive protection"
Je n'ai plus accès à internet ni par firefox ni par internetexplorer
J'ai essayé F8 sans succès
Avec Windows+R j'ai tenté de lancer iexplore.exe mais System Progressive Protection le bloque aussi.
Là j'utilise le Mac de mon conjoint parce que je ne peux plus aller sur internet depuis mon pc (donc la config annoncée ci-dessous n'est pas la bonne).
Si quelqu'un peut m'aider ce serait vraiment très sympa parce que je suis vraiment pas douée en informatique.
D'avance merci
Mon PC est complètement bloqué par une application " System Progressive protection"
Je n'ai plus accès à internet ni par firefox ni par internetexplorer
J'ai essayé F8 sans succès
Avec Windows+R j'ai tenté de lancer iexplore.exe mais System Progressive Protection le bloque aussi.
Là j'utilise le Mac de mon conjoint parce que je ne peux plus aller sur internet depuis mon pc (donc la config annoncée ci-dessous n'est pas la bonne).
Si quelqu'un peut m'aider ce serait vraiment très sympa parce que je suis vraiment pas douée en informatique.
D'avance merci
A voir également:
- System Progressive Protection - ordi bloqué...
- Ordi qui rame - Guide
- Reboot system now - Guide
- Code puk bloqué - Guide
- Comment reinitialiser un ordi - Guide
- Téléphone bloqué code verrouillage - Guide
122 réponses
Ouai, supprimé lle vilain "Système progressive protection" !
(bon je vois ça a supprimé pre_scan aussi)
Internet rame encore pas mal mais ça faisait déjà un moment que c'était comme ça... alors ça n'a peut-être rien à voir avec ce qui a été supprimé.
Et maintenant, que dois-je faire ?
(bon je vois ça a supprimé pre_scan aussi)
Internet rame encore pas mal mais ça faisait déjà un moment que c'était comme ça... alors ça n'a peut-être rien à voir avec ce qui a été supprimé.
Et maintenant, que dois-je faire ?
Wouaou ! C'est une mine d'or.
Tout est à faire ou tu penses que certaines choses sont déjà ok ?
Je vais me pencher dessus et tâcher de bien faire le ménage et les mises à jour. (avec tout ce qui est listé et mes aptitudes ça va me prendre du temps).
J'ai encore quelques questions : on a désinfecté mon pc mais est-ce que j'ai un risque de réinfection lié à mon disque dur externe et à mes 2 clés USB ?
Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?
Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?
En tout cas, déjà un grand grand grand merci pour le temps que tu as consacré à m'aider ainsi que pour ta patience face à mes bourdes incessantes ;)
Un grand grand merci à Juju666 aussi.
Tout est à faire ou tu penses que certaines choses sont déjà ok ?
Je vais me pencher dessus et tâcher de bien faire le ménage et les mises à jour. (avec tout ce qui est listé et mes aptitudes ça va me prendre du temps).
J'ai encore quelques questions : on a désinfecté mon pc mais est-ce que j'ai un risque de réinfection lié à mon disque dur externe et à mes 2 clés USB ?
Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?
Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?
En tout cas, déjà un grand grand grand merci pour le temps que tu as consacré à m'aider ainsi que pour ta patience face à mes bourdes incessantes ;)
Un grand grand merci à Juju666 aussi.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
on a désinfecté mon pc mais est-ce que j'ai un risque de réinfection lié à mon disque dur externe et à mes 2 clés USB ?
si on a utilisé usbfix et que tout etait branché pendant l'utilisation , non (la flemme de tout relire ^^ )
Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?
par sécurité c'est toujours utile
Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?
si tu sais gérer sunbelt oui
si on a utilisé usbfix et que tout etait branché pendant l'utilisation , non (la flemme de tout relire ^^ )
Avec l'infection que j'ai eu, est-ce que je dois changer mes mots de passe d'accès (banque en ligne, email...) ?
par sécurité c'est toujours utile
Est-ce que ce que j'ai comme antivirus (antivir) est correct ou il faut que j'en change. Idem pour le pare-feu (Sunbelt personal Firewall) ?
si tu sais gérer sunbelt oui
Non, on n'a pas utilisé USBFix. Il faut le faire ?
Pour Sunbelt, je l'ai mais de là à dire que je sais le gérer... En fait je en fais rien.
Pour Sunbelt, je l'ai mais de là à dire que je sais le gérer... En fait je en fais rien.
bah vire-le alors tu te contenteras du parefeu automatique de windows...
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Bonjour,
J'ai fais USBFix sur mes clés USB +carctes mémoire app photo
Je vais le refaire pour le DD externe et je posterai un deuxième rapport
Voici le premier rapport :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:27:29 | 19/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 422]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (521 Mo libre(s) - 27%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (868)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1880)
C:\WINDOWS\system32\spoolsv.exe (1960)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
C:\WINDOWS\system32\RUNDLL32.EXE (420)
C:\WINDOWS\RTHDCPL.EXE (428)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
C:\WINDOWS\system32\rmctrl.exe (452)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
C:\Program Files\QuickTime\qttask.exe (592)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
C:\WINDOWS\system32\ctfmon.exe (744)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
C:\WINDOWS\System32\FTRTSVC.exe (1456)
C:\Program Files\Java\jre6\bin\jqs.exe (1496)
C:\WINDOWS\system32\nvsvc32.exe (1568)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
C:\WINDOWS\system32\svchost.exe (184)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
C:\WINDOWS\system32\HPZipm12.exe (3744)
C:\PROGRA~1\Wanadoo\Watch.exe (3916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
C:\WINDOWS\system32\wuauclt.exe (2976)
C:\UsbFix\Go.exe (676)
C:\WINDOWS\system32\wscntfy.exe (2196)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1880)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1960)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (420)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (428)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (452)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
Stoppé! C:\Program Files\QuickTime\qttask.exe (592)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (744)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
Stoppé! C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
Stoppé! C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
Stoppé! C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
Stoppé! C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
Stoppé! C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
Stoppé! C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1456)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1496)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1568)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (3744)
Stoppé! C:\PROGRA~1\Wanadoo\Watch.exe (3916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
Stoppé! C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (2976)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2196)
################## | Éléments infectieux |
Non supprimé ! E:\LaunchU3.exe
Non supprimé ! E:\autorun.inf
Supprimé! F:\winlogon.exe
J'ai fais USBFix sur mes clés USB +carctes mémoire app photo
Je vais le refaire pour le DD externe et je posterai un deuxième rapport
Voici le premier rapport :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:27:29 | 19/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 422]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (521 Mo libre(s) - 27%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (868)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1880)
C:\WINDOWS\system32\spoolsv.exe (1960)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
C:\WINDOWS\system32\RUNDLL32.EXE (420)
C:\WINDOWS\RTHDCPL.EXE (428)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
C:\WINDOWS\system32\rmctrl.exe (452)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
C:\Program Files\QuickTime\qttask.exe (592)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
C:\WINDOWS\system32\ctfmon.exe (744)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
C:\WINDOWS\System32\FTRTSVC.exe (1456)
C:\Program Files\Java\jre6\bin\jqs.exe (1496)
C:\WINDOWS\system32\nvsvc32.exe (1568)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
C:\WINDOWS\system32\svchost.exe (184)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
C:\WINDOWS\system32\HPZipm12.exe (3744)
C:\PROGRA~1\Wanadoo\Watch.exe (3916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
C:\WINDOWS\system32\wuauclt.exe (2976)
C:\UsbFix\Go.exe (676)
C:\WINDOWS\system32\wscntfy.exe (2196)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1880)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1960)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2032)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (420)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (428)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (444)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (452)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (460)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (476)
Stoppé! C:\Program Files\QuickTime\qttask.exe (592)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (604)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (616)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (736)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (744)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (952)
Stoppé! C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe (1476)
Stoppé! C:\PROGRA~1\Wanadoo\ComComp.exe (1724)
Stoppé! C:\PROGRA~1\Wanadoo\Toaster.exe (2028)
Stoppé! C:\PROGRA~1\Wanadoo\Inactivity.exe (156)
Stoppé! C:\PROGRA~1\Wanadoo\PollingModule.exe (180)
Stoppé! C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE (912)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (956)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1360)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1456)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1496)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1568)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1616)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1728)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2716)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (3744)
Stoppé! C:\PROGRA~1\Wanadoo\Watch.exe (3916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (1720)
Stoppé! C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe (2592)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (2976)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2196)
################## | Éléments infectieux |
Non supprimé ! E:\LaunchU3.exe
Non supprimé ! E:\autorun.inf
Supprimé! F:\winlogon.exe
Ah, zut, j'ai eu l'impression redémarrait alors que l'analyse en étaot à 48% (je suis allez faire autre chose et je n'ai pas vu si l'analyse était terminée par contre j'ai aperçu l'écran de redémarrage), ça peut venir de ça ? (ou c'est encore moi qui ait foiré en le copiant...). je peux remettre le clés usb et relancer si besoin, dis le moi.
En tout cas voici le deuxième rapport, celui pour le disque dur externe (j'espère qu'il est complet celui-là...). L'application me demande ed le poster sur le site web du développeur, qu'est ce que tu en penses ?
Le rapport :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:45:51 | 19/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (307 Go libre(s) - 66%) [IOMEGA_HDD] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (924)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1912)
C:\WINDOWS\system32\spoolsv.exe (1992)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
C:\WINDOWS\system32\RUNDLL32.EXE (432)
C:\WINDOWS\RTHDCPL.EXE (440)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
C:\WINDOWS\system32\rmctrl.exe (464)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
C:\Program Files\QuickTime\qttask.exe (616)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
C:\WINDOWS\system32\ctfmon.exe (716)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
C:\WINDOWS\System32\FTRTSVC.exe (452)
C:\Program Files\Java\jre6\bin\jqs.exe (1324)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
C:\WINDOWS\system32\svchost.exe (1464)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
C:\WINDOWS\system32\HPZipm12.exe (2916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
C:\WINDOWS\system32\wuauclt.exe (3816)
C:\UsbFix\Go.exe (3668)
C:\WINDOWS\system32\wscntfy.exe (2072)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1912)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1992)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (432)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (440)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (464)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
Stoppé! C:\Program Files\QuickTime\qttask.exe (616)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (716)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (452)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1324)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (2916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3816)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2072)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[19/11/2012 - 20:32:40 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[19/11/2012 - 20:50:23 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[19/11/2012 - 20:50:23 | D ] C:\UsbFix
[19/11/2012 - 20:52:48 | A | 4555] C:\UsbFix.txt
[19/11/2012 - 20:22:03 | D ] C:\WINDOWS
[30/04/2008 - 20:19:38 | N | 920] G:\FINDER.DAT
[10/03/2008 - 20:13:10 | SHD ] G:\System Volume Information
[10/03/2008 - 20:13:10 | D ] G:\sandrine-10-03-08
[02/04/2008 - 20:53:34 | D ] G:\CD-Pédagogiques-02-04-08
[30/04/2008 - 20:11:22 | D ] G:\TheVolumeSettingsFolder
[30/04/2008 - 20:11:22 | N | 2] G:\Desktop DF
[30/04/2008 - 20:11:22 | N | 7634944] G:\Desktop DB
[30/04/2008 - 20:19:36 | D ] G:\Desktop Folder
[30/04/2008 - 20:19:36 | D ] G:\Trash
[30/06/2008 - 14:33:38 | SHD ] G:\Recycled
[02/08/2008 - 11:38:54 | D ] G:\Photos1
[02/08/2008 - 11:43:16 | D ] G:\sandrine-02-08-08
[09/11/2008 - 20:01:44 | D ] G:\Photosb
[11/02/2009 - 18:03:42 | D ] G:\sandrine-11-02-09
[11/02/2009 - 18:54:20 | D ] G:\CD-Pédagogiques-11-02-09
[11/02/2009 - 18:56:08 | D ] G:\Anciens archivages
[11/10/2009 - 14:37:38 | D ] G:\Sauvegardedu11-10-09
[11/10/2009 - 15:21:26 | D ] G:\SauvegardePhotosDu11-10-09
[30/07/2010 - 14:14:00 | D ] G:\SauvergardeDu30-07-10
[27/10/2010 - 13:35:20 | D ] G:\Photos-SavegardeDu27-10-10
[24/10/2011 - 20:19:08 | D ] G:\Sauvegarde24-10-11
[01/01/2002 - 04:15:04 | D ] G:\Sauvegardepartielle02-08-12
[01/01/2002 - 05:10:54 | D ] G:\SauvegardePartielle07-10-12
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
En tout cas voici le deuxième rapport, celui pour le disque dur externe (j'espère qu'il est complet celui-là...). L'application me demande ed le poster sur le site web du développeur, qu'est ce que tu en penses ?
Le rapport :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:45:51 | 19/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (307 Go libre(s) - 66%) [IOMEGA_HDD] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (924)
C:\WINDOWS\system32\winlogon.exe (996)
C:\WINDOWS\system32\services.exe (1040)
C:\WINDOWS\system32\lsass.exe (1052)
C:\WINDOWS\system32\svchost.exe (1224)
C:\WINDOWS\System32\svchost.exe (1408)
C:\WINDOWS\Explorer.EXE (1912)
C:\WINDOWS\system32\spoolsv.exe (1992)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
C:\WINDOWS\system32\RUNDLL32.EXE (432)
C:\WINDOWS\RTHDCPL.EXE (440)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
C:\WINDOWS\system32\rmctrl.exe (464)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
C:\Program Files\QuickTime\qttask.exe (616)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
C:\WINDOWS\system32\ctfmon.exe (716)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
C:\WINDOWS\System32\FTRTSVC.exe (452)
C:\Program Files\Java\jre6\bin\jqs.exe (1324)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
C:\WINDOWS\system32\svchost.exe (1464)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
C:\WINDOWS\system32\HPZipm12.exe (2916)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
C:\WINDOWS\system32\wuauclt.exe (3816)
C:\UsbFix\Go.exe (3668)
C:\WINDOWS\system32\wscntfy.exe (2072)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1912)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1992)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2040)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (432)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (440)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (456)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (464)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (472)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (488)
Stoppé! C:\Program Files\QuickTime\qttask.exe (616)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (632)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (640)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (716)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (740)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (780)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (820)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (960)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (452)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1324)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (1688)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2580)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (2916)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (3828)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3816)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2072)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[19/11/2012 - 20:32:40 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[19/11/2012 - 20:50:23 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[19/11/2012 - 20:50:23 | D ] C:\UsbFix
[19/11/2012 - 20:52:48 | A | 4555] C:\UsbFix.txt
[19/11/2012 - 20:22:03 | D ] C:\WINDOWS
[30/04/2008 - 20:19:38 | N | 920] G:\FINDER.DAT
[10/03/2008 - 20:13:10 | SHD ] G:\System Volume Information
[10/03/2008 - 20:13:10 | D ] G:\sandrine-10-03-08
[02/04/2008 - 20:53:34 | D ] G:\CD-Pédagogiques-02-04-08
[30/04/2008 - 20:11:22 | D ] G:\TheVolumeSettingsFolder
[30/04/2008 - 20:11:22 | N | 2] G:\Desktop DF
[30/04/2008 - 20:11:22 | N | 7634944] G:\Desktop DB
[30/04/2008 - 20:19:36 | D ] G:\Desktop Folder
[30/04/2008 - 20:19:36 | D ] G:\Trash
[30/06/2008 - 14:33:38 | SHD ] G:\Recycled
[02/08/2008 - 11:38:54 | D ] G:\Photos1
[02/08/2008 - 11:43:16 | D ] G:\sandrine-02-08-08
[09/11/2008 - 20:01:44 | D ] G:\Photosb
[11/02/2009 - 18:03:42 | D ] G:\sandrine-11-02-09
[11/02/2009 - 18:54:20 | D ] G:\CD-Pédagogiques-11-02-09
[11/02/2009 - 18:56:08 | D ] G:\Anciens archivages
[11/10/2009 - 14:37:38 | D ] G:\Sauvegardedu11-10-09
[11/10/2009 - 15:21:26 | D ] G:\SauvegardePhotosDu11-10-09
[30/07/2010 - 14:14:00 | D ] G:\SauvergardeDu30-07-10
[27/10/2010 - 13:35:20 | D ] G:\Photos-SavegardeDu27-10-10
[24/10/2011 - 20:19:08 | D ] G:\Sauvegarde24-10-11
[01/01/2002 - 04:15:04 | D ] G:\Sauvegardepartielle02-08-12
[01/01/2002 - 05:10:54 | D ] G:\SauvegardePartielle07-10-12
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Je ne peux plus faire d'impressions, les deux imprimantes connectée ne sont plus dans la liste du matériel et quand je fais ajout d'imprimantes celame met qu'elles fonctionnent correctement. Mais si je veux en définir une par défaut, je n'en ai aucune dans la fenêtre et ça me met que le spooleur d'impression ne fonctionne pas.
C'est dû à la désinfection ? (avant le passage d'USBFix mes 2 impromante sfonctionnaient, je m'en suis servi juste avant de lancer USBFI)
C'est dû à la désinfection ? (avant le passage d'USBFix mes 2 impromante sfonctionnaient, je m'en suis servi juste avant de lancer USBFI)
Par contre pour les rapports USBFix, ça va aller où il faut que je refasse la manip pour les clés USB (cf 1er rapport incomplet)
Et pour le 2ème rapport, vous pensez que mon DD externe est ok ?
Et pour le 2ème rapport, vous pensez que mon DD externe est ok ?
Bon je retente un coup, ça fai 2 fois que ma réponse disparaît...
Je n'ai pas pu vérifier le premier rapport car après avoir relancé USBFix pour le DD externe je en trouvais plus que le deuxième rapport (il a automatiquement pris la place du 1er rapport ?).
Du coup j'ai relancé ce soir USBFix pour les clés USB et voici le rapport obtenu :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:00:29 | 20/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (524 Mo libre(s) - 28%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (912)
C:\WINDOWS\system32\winlogon.exe (984)
C:\WINDOWS\system32\services.exe (1028)
C:\WINDOWS\system32\lsass.exe (1040)
C:\WINDOWS\system32\svchost.exe (1216)
C:\WINDOWS\System32\svchost.exe (1396)
C:\WINDOWS\Explorer.EXE (1836)
C:\WINDOWS\system32\spoolsv.exe (1952)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
C:\WINDOWS\system32\RUNDLL32.EXE (436)
C:\WINDOWS\RTHDCPL.EXE (444)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
C:\WINDOWS\system32\rmctrl.exe (468)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
C:\Program Files\QuickTime\qttask.exe (608)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
C:\WINDOWS\system32\ctfmon.exe (720)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
C:\WINDOWS\System32\FTRTSVC.exe (1332)
C:\Program Files\Java\jre6\bin\jqs.exe (1372)
C:\WINDOWS\system32\nvsvc32.exe (1544)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
C:\WINDOWS\system32\svchost.exe (1716)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
C:\WINDOWS\System32\svchost.exe (3184)
C:\WINDOWS\system32\wuauclt.exe (3252)
C:\WINDOWS\system32\wscntfy.exe (1148)
C:\UsbFix\Go.exe (508)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1836)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1952)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (436)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (444)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (468)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
Stoppé! C:\Program Files\QuickTime\qttask.exe (608)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (720)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1332)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1372)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1544)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3252)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (1148)
################## | Éléments infectieux |
Non supprimé ! E:\LaunchU3.exe
Supprimé! C:\Recycler\S-1-5-21-448539723-299502267-725345543-500
Non supprimé ! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[19/11/2012 - 20:52:50 | RASHD ] C:\Autorun.inf
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[01/01/2002 - 00:00:58 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[20/11/2012 - 20:06:38 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[20/11/2012 - 20:06:38 | D ] C:\UsbFix
[20/11/2012 - 20:06:39 | A | 4612] C:\UsbFix.txt
[19/11/2012 - 20:52:52 | N | 2821560] C:\UsbFix_Upload_Me_IND_PC.zip
[20/11/2012 - 20:02:17 | D ] C:\WINDOWS
[13/02/2006 - 18:09:04 | R | 921600] E:\LaunchU3.exe
[25/04/2006 - 15:37:24 | R | 2992834] E:\Launchpad.zip
[13/02/2006 - 18:08:58 | R | 145] E:\autorun.inf
[14/11/2012 - 23:37:04 | N | 15364] F:\.DS_Store
[07/03/2007 - 13:04:36 | HD ] F:\System
[07/03/2007 - 13:04:38 | N | 921600] F:\LaunchU3.exe
[10/02/2010 - 19:33:22 | N | 5428] F:\FINDER.DAT
[09/09/2009 - 20:40:42 | N | 399570] F:\Desktop DF
[30/04/2008 - 20:23:52 | D ] F:\RESOURCE.FRK
[30/04/2008 - 20:26:32 | D ] F:\TheVolumeSettingsFolder
[10/02/2010 - 19:33:22 | N | 65536] F:\Desktop DB
[17/06/2008 - 16:31:08 | N | 4096] F:\._.Trashes
[31/12/2001 - 23:01:18 | D ] F:\FOUND.000
[17/06/2008 - 16:31:08 | HD ] F:\.Trashes
[30/04/2008 - 20:23:54 | N | 128] F:\FILEID.DAT
[17/06/2008 - 16:31:08 | D ] F:\.Spotlight-V100
[22/09/2012 - 16:22:48 | D ] F:\DESSINS PAR ETAPES
[26/05/2009 - 19:44:42 | N | 739677] F:\LETTRE CHU 290509.pdf
[09/09/2009 - 20:36:42 | D ] F:\TheFindByContentFolder
[15/09/2009 - 23:49:58 | D ] F:\A IMPRIMER STEF
[22/09/2012 - 21:50:46 | D ] F:\planches carrés triangles
[22/09/2012 - 22:06:56 | N | 1675277] F:\GATEAUX ANNIV.pdf
[22/09/2012 - 22:07:10 | N | 38186] F:\._GATEAUX ANNIV.pdf
[29/04/2009 - 10:20:28 | D ] F:\Santé
[29/04/2009 - 10:21:04 | D ] F:\Ecole
[29/04/2009 - 16:11:26 | D ] F:\Documents
[04/07/2010 - 23:25:58 | D ] F:\TPS-PS-PierreMontet
[01/01/2002 - 00:34:44 | D ] F:\DracéPourImpression
[05/09/2012 - 20:09:52 | D ] F:\Urgent
[05/09/2012 - 20:14:48 | N | 241664] F:\FicheSuiviModelage.pub
[01/01/2002 - 00:34:52 | D ] F:\Dracé15-09-12
[01/01/2002 - 04:26:06 | D ] F:\Dracé22-09-12
[01/09/2012 - 22:10:12 | D ] F:\Discrimination visuelle
[01/01/2002 - 01:44:08 | D ] F:\SUDOKUS
[29/09/2012 - 18:32:18 | D ] F:\Dracé29-09-12
[01/01/2002 - 08:29:50 | D ] F:\Dracé06-10-12
[13/10/2012 - 18:09:24 | D ] F:\Dracé16-10-12
[31/12/2001 - 23:01:22 | N | 4526] F:\BOOTEX.LOG
[22/10/2012 - 12:06:02 | D ] F:\LivretEval
[29/10/2012 - 10:17:12 | D ] F:\DracéToussaintprImpression
[01/01/2002 - 00:23:52 | D ] F:\Journaliers&Orgahebdo&ProgrAteliers
[01/01/2002 - 07:20:02 | N | 71122] F:\Pre_Scan.txt
[01/01/2002 - 07:18:26 | N | 1120] F:\Debug.txt
[17/11/2012 - 20:24:44 | D ] F:\Dracé 16-11-12
[11/04/2007 - 04:03:44 | D ] G:\SYS
[11/04/2007 - 04:03:44 | D ] G:\FOLDER01
[11/04/2007 - 04:03:44 | D ] G:\FOLDER02
[11/04/2007 - 04:03:48 | D ] G:\FOLDER03
[11/04/2007 - 04:03:48 | D ] G:\FOLDER04
[11/04/2007 - 04:03:48 | D ] G:\FOLDER05
[11/04/2007 - 04:03:48 | D ] G:\FOLDER06
[11/04/2007 - 04:03:48 | D ] G:\FOLDER07
[11/04/2007 - 04:03:48 | D ] G:\FOLDER08
[11/04/2007 - 04:03:52 | D ] G:\FOLDER09
[11/04/2007 - 04:03:52 | D ] G:\FOLDER10
[11/04/2007 - 04:03:52 | D ] G:\4CH
[04/08/2010 - 18:28:26 | HD ] G:\.Trashes
[04/08/2010 - 18:28:26 | N | 4096] G:\._.Trashes
[22/07/2011 - 16:43:34 | N | 6148] G:\.DS_Store
[01/01/1601 - 01:00:00 | D ] G:\DCIM
[01/01/1601 - 01:00:00 | D ] G:\MISC
[21/06/2012 - 17:28:46 | D ] G:\.fseventsd
[19/11/2012 - 20:19:50 | N | 1618] G:\BOOTEX.LOG
[29/03/2011 - 11:41:40 | HD ] H:\.Trashes
[29/03/2011 - 11:41:40 | N | 4096] H:\._.Trashes
[10/11/2012 - 20:37:00 | N | 15364] H:\.DS_Store
[25/05/2012 - 18:12:42 | D ] H:\.Spotlight-V100
[26/06/2012 - 12:22:12 | D ] H:\PHOTOS VALERE (JEAN)
[26/06/2012 - 12:22:26 | D ] H:\PHOTOS les loustics
[25/06/2012 - 11:57:48 | N | 261853] H:\DSC_0035.JPG
[29/06/2012 - 23:52:26 | D ] H:\.fseventsd
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 002
[29/06/2012 - 23:52:36 | D ] H:\Saint-Sernin
[30/06/2012 - 00:05:06 | N | 24797] H:\Bal Saint-Sernin Bicorne3 sacem.pdf
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 001
[07/10/2012 - 16:15:46 | D ] H:\Photos Beline
[07/10/2012 - 16:19:06 | D ] H:\SANDRA
[07/10/2012 - 14:46:18 | D ] H:\PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:18 | N | 82] H:\._PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:26 | D ] H:\Photos concert Les passants
[18/10/2012 - 22:53:06 | D ] H:\Carte SD stage Sandrine
[21/09/2012 - 19:03:14 | D ] H:\Valère chez Mado
[01/01/2002 - 09:53:00 | D ] H:\PourTirageValère
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
J'espère qu'il est complet cette fois-ci.
Et pour le DD externe (cf 2ème rapport USBFix d'hier soir, lien 108), tu penses qu'il est OK , Je peux m'en servir sans risquer de réinfecter mon PC ?
Je n'ai pas pu vérifier le premier rapport car après avoir relancé USBFix pour le DD externe je en trouvais plus que le deuxième rapport (il a automatiquement pris la place du 1er rapport ?).
Du coup j'ai relancé ce soir USBFix pour les clés USB et voici le rapport obtenu :
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Administrateur (Administrateur) # IND_PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:00:29 | 20/11/2012
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: MSI (MS-7309) (X86-based PC
CPU: AMD Sempron(tm) Processor 3000+ (1607)
RAM -> [Total : 959 | Free : 537]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (42 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (524 Mo libre(s) - 28%) [My U3 Drive] # FAT
G:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [] # FAT32
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 84%) [USB2] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (912)
C:\WINDOWS\system32\winlogon.exe (984)
C:\WINDOWS\system32\services.exe (1028)
C:\WINDOWS\system32\lsass.exe (1040)
C:\WINDOWS\system32\svchost.exe (1216)
C:\WINDOWS\System32\svchost.exe (1396)
C:\WINDOWS\Explorer.EXE (1836)
C:\WINDOWS\system32\spoolsv.exe (1952)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
C:\WINDOWS\system32\RUNDLL32.EXE (436)
C:\WINDOWS\RTHDCPL.EXE (444)
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
C:\WINDOWS\system32\rmctrl.exe (468)
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
C:\Program Files\QuickTime\qttask.exe (608)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
C:\WINDOWS\system32\ctfmon.exe (720)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
C:\WINDOWS\System32\FTRTSVC.exe (1332)
C:\Program Files\Java\jre6\bin\jqs.exe (1372)
C:\WINDOWS\system32\nvsvc32.exe (1544)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
C:\WINDOWS\system32\svchost.exe (1716)
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
C:\WINDOWS\System32\svchost.exe (3184)
C:\WINDOWS\system32\wuauclt.exe (3252)
C:\WINDOWS\system32\wscntfy.exe (1148)
C:\UsbFix\Go.exe (508)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\Explorer.EXE (1836)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1952)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (2000)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (436)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (444)
Stoppé! C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe (460)
Stoppé! C:\WINDOWS\system32\rmctrl.exe (468)
Stoppé! C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe (488)
Stoppé! C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe (500)
Stoppé! C:\Program Files\QuickTime\qttask.exe (608)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (616)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (628)
Stoppé! C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (676)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (720)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (804)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (116)
Stoppé! C:\WINDOWS\System32\FTRTSVC.exe (1332)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1372)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (1544)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe (1624)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe (2016)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (2536)
Stoppé! C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe (2736)
Stoppé! C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe (4056)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3252)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (1148)
################## | Éléments infectieux |
Non supprimé ! E:\LaunchU3.exe
Supprimé! C:\Recycler\S-1-5-21-448539723-299502267-725345543-500
Non supprimé ! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[18/11/2012 - 17:29:43 | N | 9601] C:\AdwCleaner[S1].txt
[08/06/2007 - 14:39:59 | N | 0] C:\AUTOEXEC.BAT
[19/11/2012 - 20:52:50 | RASHD ] C:\Autorun.inf
[28/08/2008 - 14:50:10 | D ] C:\bfu
[08/06/2007 - 14:35:34 | N | 212] C:\Boot.bak
[01/04/2011 - 23:05:29 | N | 328] C:\boot.ini
[31/10/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/04/2008 - 09:34:00 | D ] C:\CloneDVDTemp
[01/04/2011 - 23:05:28 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[16/11/2012 - 19:25:44 | N | 10403] C:\ComboFix.txt
[08/06/2007 - 14:39:59 | N | 0] C:\CONFIG.SYS
[08/06/2007 - 14:41:39 | D ] C:\Documents and Settings
[25/08/2008 - 20:18:33 | N | 2808] C:\egd.txt
[26/08/2008 - 12:32:14 | D ] C:\Euros-monnaie
[19/11/2012 - 20:10:32 | N | 488] C:\hpfr5550.xml
[08/06/2007 - 14:39:59 | N | 0] C:\IO.SYS
[31/03/2011 - 15:27:52 | D ] C:\logecole
[08/06/2007 - 14:39:59 | N | 0] C:\MSDOS.SYS
[10/06/2007 - 18:35:42 | D ] C:\My Documents
[25/08/2008 - 20:14:12 | D ] C:\Navipromo
[25/08/2008 - 20:15:16 | N | 911] C:\Navipromo.txt
[31/10/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/11/2012 - 15:41:20 | N | 252240] C:\ntldr
[01/01/2002 - 00:00:58 | ASH | 1409286144] C:\pagefile.sys
[17/12/2011 - 10:45:08 | D ] C:\poussins
[18/11/2012 - 19:09:10 | D ] C:\Pre_Scan
[01/01/2002 - 07:20:00 | N | 71122] C:\Pre_Scan.txt
[18/11/2012 - 17:29:36 | D ] C:\Program Files
[16/11/2012 - 19:25:52 | D ] C:\Qoobox
[20/11/2012 - 20:06:38 | SHD ] C:\RECYCLER
[01/04/2011 - 20:50:45 | D ] C:\Regseeker
[04/06/2008 - 10:24:06 | D ] C:\Science animée
[10/06/2007 - 17:17:47 | N | 90] C:\Setup.log
[01/04/2011 - 23:00:07 | SHD ] C:\System Volume Information
[01/10/2007 - 18:42:42 | D ] C:\Tcl
[28/08/2008 - 14:50:23 | N | 2411] C:\TCleaner.txt
[20/11/2012 - 20:06:38 | D ] C:\UsbFix
[20/11/2012 - 20:06:39 | A | 4612] C:\UsbFix.txt
[19/11/2012 - 20:52:52 | N | 2821560] C:\UsbFix_Upload_Me_IND_PC.zip
[20/11/2012 - 20:02:17 | D ] C:\WINDOWS
[13/02/2006 - 18:09:04 | R | 921600] E:\LaunchU3.exe
[25/04/2006 - 15:37:24 | R | 2992834] E:\Launchpad.zip
[13/02/2006 - 18:08:58 | R | 145] E:\autorun.inf
[14/11/2012 - 23:37:04 | N | 15364] F:\.DS_Store
[07/03/2007 - 13:04:36 | HD ] F:\System
[07/03/2007 - 13:04:38 | N | 921600] F:\LaunchU3.exe
[10/02/2010 - 19:33:22 | N | 5428] F:\FINDER.DAT
[09/09/2009 - 20:40:42 | N | 399570] F:\Desktop DF
[30/04/2008 - 20:23:52 | D ] F:\RESOURCE.FRK
[30/04/2008 - 20:26:32 | D ] F:\TheVolumeSettingsFolder
[10/02/2010 - 19:33:22 | N | 65536] F:\Desktop DB
[17/06/2008 - 16:31:08 | N | 4096] F:\._.Trashes
[31/12/2001 - 23:01:18 | D ] F:\FOUND.000
[17/06/2008 - 16:31:08 | HD ] F:\.Trashes
[30/04/2008 - 20:23:54 | N | 128] F:\FILEID.DAT
[17/06/2008 - 16:31:08 | D ] F:\.Spotlight-V100
[22/09/2012 - 16:22:48 | D ] F:\DESSINS PAR ETAPES
[26/05/2009 - 19:44:42 | N | 739677] F:\LETTRE CHU 290509.pdf
[09/09/2009 - 20:36:42 | D ] F:\TheFindByContentFolder
[15/09/2009 - 23:49:58 | D ] F:\A IMPRIMER STEF
[22/09/2012 - 21:50:46 | D ] F:\planches carrés triangles
[22/09/2012 - 22:06:56 | N | 1675277] F:\GATEAUX ANNIV.pdf
[22/09/2012 - 22:07:10 | N | 38186] F:\._GATEAUX ANNIV.pdf
[29/04/2009 - 10:20:28 | D ] F:\Santé
[29/04/2009 - 10:21:04 | D ] F:\Ecole
[29/04/2009 - 16:11:26 | D ] F:\Documents
[04/07/2010 - 23:25:58 | D ] F:\TPS-PS-PierreMontet
[01/01/2002 - 00:34:44 | D ] F:\DracéPourImpression
[05/09/2012 - 20:09:52 | D ] F:\Urgent
[05/09/2012 - 20:14:48 | N | 241664] F:\FicheSuiviModelage.pub
[01/01/2002 - 00:34:52 | D ] F:\Dracé15-09-12
[01/01/2002 - 04:26:06 | D ] F:\Dracé22-09-12
[01/09/2012 - 22:10:12 | D ] F:\Discrimination visuelle
[01/01/2002 - 01:44:08 | D ] F:\SUDOKUS
[29/09/2012 - 18:32:18 | D ] F:\Dracé29-09-12
[01/01/2002 - 08:29:50 | D ] F:\Dracé06-10-12
[13/10/2012 - 18:09:24 | D ] F:\Dracé16-10-12
[31/12/2001 - 23:01:22 | N | 4526] F:\BOOTEX.LOG
[22/10/2012 - 12:06:02 | D ] F:\LivretEval
[29/10/2012 - 10:17:12 | D ] F:\DracéToussaintprImpression
[01/01/2002 - 00:23:52 | D ] F:\Journaliers&Orgahebdo&ProgrAteliers
[01/01/2002 - 07:20:02 | N | 71122] F:\Pre_Scan.txt
[01/01/2002 - 07:18:26 | N | 1120] F:\Debug.txt
[17/11/2012 - 20:24:44 | D ] F:\Dracé 16-11-12
[11/04/2007 - 04:03:44 | D ] G:\SYS
[11/04/2007 - 04:03:44 | D ] G:\FOLDER01
[11/04/2007 - 04:03:44 | D ] G:\FOLDER02
[11/04/2007 - 04:03:48 | D ] G:\FOLDER03
[11/04/2007 - 04:03:48 | D ] G:\FOLDER04
[11/04/2007 - 04:03:48 | D ] G:\FOLDER05
[11/04/2007 - 04:03:48 | D ] G:\FOLDER06
[11/04/2007 - 04:03:48 | D ] G:\FOLDER07
[11/04/2007 - 04:03:48 | D ] G:\FOLDER08
[11/04/2007 - 04:03:52 | D ] G:\FOLDER09
[11/04/2007 - 04:03:52 | D ] G:\FOLDER10
[11/04/2007 - 04:03:52 | D ] G:\4CH
[04/08/2010 - 18:28:26 | HD ] G:\.Trashes
[04/08/2010 - 18:28:26 | N | 4096] G:\._.Trashes
[22/07/2011 - 16:43:34 | N | 6148] G:\.DS_Store
[01/01/1601 - 01:00:00 | D ] G:\DCIM
[01/01/1601 - 01:00:00 | D ] G:\MISC
[21/06/2012 - 17:28:46 | D ] G:\.fseventsd
[19/11/2012 - 20:19:50 | N | 1618] G:\BOOTEX.LOG
[29/03/2011 - 11:41:40 | HD ] H:\.Trashes
[29/03/2011 - 11:41:40 | N | 4096] H:\._.Trashes
[10/11/2012 - 20:37:00 | N | 15364] H:\.DS_Store
[25/05/2012 - 18:12:42 | D ] H:\.Spotlight-V100
[26/06/2012 - 12:22:12 | D ] H:\PHOTOS VALERE (JEAN)
[26/06/2012 - 12:22:26 | D ] H:\PHOTOS les loustics
[25/06/2012 - 11:57:48 | N | 261853] H:\DSC_0035.JPG
[29/06/2012 - 23:52:26 | D ] H:\.fseventsd
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 002
[29/06/2012 - 23:52:36 | D ] H:\Saint-Sernin
[30/06/2012 - 00:05:06 | N | 24797] H:\Bal Saint-Sernin Bicorne3 sacem.pdf
[07/10/2012 - 16:15:42 | D ] H:\PHOTOS VIRGINIE 001
[07/10/2012 - 16:15:46 | D ] H:\Photos Beline
[07/10/2012 - 16:19:06 | D ] H:\SANDRA
[07/10/2012 - 14:46:18 | D ] H:\PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:18 | N | 82] H:\._PHOTO PARRAINAGE CIVIL VALERE
[07/10/2012 - 14:46:26 | D ] H:\Photos concert Les passants
[18/10/2012 - 22:53:06 | D ] H:\Carte SD stage Sandrine
[21/09/2012 - 19:03:14 | D ] H:\Valère chez Mado
[01/01/2002 - 09:53:00 | D ] H:\PourTirageValère
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IND_PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
J'espère qu'il est complet cette fois-ci.
Et pour le DD externe (cf 2ème rapport USBFix d'hier soir, lien 108), tu penses qu'il est OK , Je peux m'en servir sans risquer de réinfecter mon PC ?
C'est à dire ?
J'ai l'impression que je ne suis pas sortie d'affaire, c'st ça ? (en plus ce soir internet rame carrément ça me fait un peu de souci...)
Et merci d'avoir récupéré mon message et supprimé l'autre post...
J'ai l'impression que je ne suis pas sortie d'affaire, c'st ça ? (en plus ce soir internet rame carrément ça me fait un peu de souci...)
Et merci d'avoir récupéré mon message et supprimé l'autre post...
J'ai juste commencé mais j'ai bien l'intention de faire ça sérieusement. je vais essayer d'être autonome et de me débrouiller avec les explications fournies dans le lien mais je n'exclue pas d'appeler à l'aide...
En tout cas un grand grand grand merci pour ton aide précieuse pour me débarrasser des cochonneries qui avaient infecté mon PC !!!
En tout cas un grand grand grand merci pour ton aide précieuse pour me débarrasser des cochonneries qui avaient infecté mon PC !!!
Bonjour,
Voici le rapport de DelFix :
DelFix v6.2 - Rapport créé le 21/11/2012 à 16:51:59
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - IND_PC
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\Administrateur\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Sandrine.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Scan.txt
Supprimé : C:\TCleaner.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_IND_PC.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\TDSSKiller.2.8.10.0_17.11.2012_12.51.59_log.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [3452 octets] - [21/11/2012 16:51:59]
########## EOF - C:\DelFix[S1].txt - [3576 octets] ##########
Voici le rapport de DelFix :
DelFix v6.2 - Rapport créé le 21/11/2012 à 16:51:59
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - IND_PC
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\Administrateur\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Sandrine.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Scan.txt
Supprimé : C:\TCleaner.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_IND_PC.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\TDSSKiller.2.8.10.0_17.11.2012_12.51.59_log.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [3452 octets] - [21/11/2012 16:51:59]
########## EOF - C:\DelFix[S1].txt - [3576 octets] ##########
J'ai téléchargé et lancé Slowin-killer mais j'ai un souci : je fais "Optimiser," je laisse travailler et quand je reviens ça affiche "Nettoyage terminé, si les processus non vitaux ont ont été bloqués, le PC redémarrera" (ou quelque chose dans ce genre) mais il ne se passe rien.
Donc j'ai fermé la fenêtre et le PC a effectivmnt redémarré mais je ne trouve pas de rapport (et il n'y en avait pas d'affiché dans la fenêtre, elle était vierge hormis le message de fin de nettoyage).
J'ai refait la manip mais ça s'est passé de la même façon.
Il doit y avoir quelque chose que je foire.
Je veux bien tes conseils pour obtenir ce rapport, s'il te plait.
Donc j'ai fermé la fenêtre et le PC a effectivmnt redémarré mais je ne trouve pas de rapport (et il n'y en avait pas d'affiché dans la fenêtre, elle était vierge hormis le message de fin de nettoyage).
J'ai refait la manip mais ça s'est passé de la même façon.
Il doit y avoir quelque chose que je foire.
Je veux bien tes conseils pour obtenir ce rapport, s'il te plait.