A voir également:
- Aidez-moi svp???? pour les mails de postmaster
- Postmaster mail - Forum Hotmail / Outlook.com
- Gmail supprimer tous les mails d'un expéditeur - Guide
- Postmaster@hotmail.com ✓ - Forum Hotmail / Outlook.com
- Cci dans les mails - Guide
- Voir les mails bloqués gmail - Guide
16 réponses
salut colle le rapport ici ( bien qu'avec hijackthi de nos jours on ne voit plus rien je vais te le faire à l'ancienne ^^ )
c'est pas hijackthis ca.....
==
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
==
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
excusez moi mais ca m'apparait dans internet explorer une page sos virus j'ai pa compris ??? je m'excuse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je sais pas je clique sur supression l'outil fait son travail mais lors de l'apparution du rapport je trouve que la page sos virus sur internet explorer
############################## | UsbFix V 7.102 | [Recherche]
Utilisateur: KIRAMI (Administrateur) # KIRAMI-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 22:23:59 | 02/02/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP 620) (X86-based PC
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz (2300)
RAM -> [Total : 2972 | Free : 1700]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 281 Go (238 Go libre(s) - 85%) [] # NTFS
D:\ -> Disque fixe # 15 Go (10 Go libre(s) - 69%) [HP_RECOVERY] # NTFS
E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 100%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (404)
C:\Windows\system32\wininit.exe (456)
C:\Windows\system32\csrss.exe (468)
C:\Windows\system32\services.exe (512)
C:\Windows\system32\lsass.exe (548)
C:\Windows\system32\lsm.exe (556)
C:\Windows\system32\svchost.exe (676)
C:\Windows\system32\winlogon.exe (684)
C:\Windows\system32\svchost.exe (792)
C:\Windows\System32\svchost.exe (844)
C:\Windows\System32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1152)
C:\Windows\system32\svchost.exe (1264)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
C:\Windows\System32\spoolsv.exe (1580)
C:\Windows\system32\svchost.exe (1608)
C:\Windows\system32\taskhost.exe (1704)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (364)
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (472)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (1440)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (1436)
C:\Windows\system32\sppsvc.exe (2140)
C:\Windows\system32\svchost.exe (2252)
C:\Windows\system32\WUDFHost.exe (2328)
C:\Windows\System32\rundll32.exe (2440)
C:\Windows\system32\Dwm.exe (2536)
C:\Windows\Explorer.EXE (2568)
C:\Windows\System32\igfxtray.exe (2652)
C:\Windows\System32\hkcmd.exe (2668)
C:\Windows\System32\igfxpers.exe (2676)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2692)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2700)
C:\Program Files\Skype\Phone\Skype.exe (2768)
C:\Program Files\Windows Sidebar\sidebar.exe (2836)
C:\Program Files\McAfee Security Scan\3.0.313\SSScheduler.exe (2924)
C:\Windows\system32\svchost.exe (3156)
C:\Program Files\Internet Mobile+\Internet Mobile+.exe (3416)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3432)
C:\Windows\system32\SearchIndexer.exe (3772)
C:\Windows\system32\svchost.exe (3444)
C:\Windows\System32\svchost.exe (1572)
C:\Program Files\Google\Chrome\Application\chrome.exe (5812)
C:\Program Files\Google\Chrome\Application\chrome.exe (6052)
C:\Program Files\Google\Chrome\Application\chrome.exe (6044)
C:\Program Files\Google\Chrome\Application\chrome.exe (4208)
C:\Program Files\Google\Chrome\Application\chrome.exe (2876)
C:\Windows\system32\SearchProtocolHost.exe (1812)
C:\Windows\system32\SearchFilterHost.exe (2460)
C:\UsbFix\Go.exe (5408)
C:\Windows\system32\wbem\wmiprvse.exe (1568)
################## | Éléments infectieux |
Présent! C:\Windows\Temp\contentDATs.exe
Présent! C:\Windows\Temp\SecurityScan_Release.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\DataCard_Setup.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\ose00000.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\ir_ext_temp_0
Présent! H:\AutoRun.exe
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
Présent! H:\AUTORUN.INF
################## | Mabezat |
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{074c82eb-46c0-11e2-9b68-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0c295285-ff24-11e1-90c8-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0c295292-ff24-11e1-90c8-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{23183d88-421d-11e2-8ecf-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4d071232-4458-11e2-9f93-806e6f6e6963}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4d071255-4458-11e2-9f93-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5a8fd67d-e1ae-11e1-9d3f-806e6f6e6963}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5a8fd84a-e1ae-11e1-9d3f-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{9b1f0639-43c5-11e2-9cb9-64315080009c}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{a9b7edcb-43c2-11e2-997a-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{cff5904c-448b-11e2-96d9-64315080009c}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e12228dd-e19d-11e1-ae13-e02a8280bc26}
Shell\AutoRun\Command = G:\AutoRun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: KIRAMI (Administrateur) # KIRAMI-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 22:23:59 | 02/02/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP 620) (X86-based PC
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz (2300)
RAM -> [Total : 2972 | Free : 1700]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 281 Go (238 Go libre(s) - 85%) [] # NTFS
D:\ -> Disque fixe # 15 Go (10 Go libre(s) - 69%) [HP_RECOVERY] # NTFS
E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 100%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (404)
C:\Windows\system32\wininit.exe (456)
C:\Windows\system32\csrss.exe (468)
C:\Windows\system32\services.exe (512)
C:\Windows\system32\lsass.exe (548)
C:\Windows\system32\lsm.exe (556)
C:\Windows\system32\svchost.exe (676)
C:\Windows\system32\winlogon.exe (684)
C:\Windows\system32\svchost.exe (792)
C:\Windows\System32\svchost.exe (844)
C:\Windows\System32\svchost.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\system32\svchost.exe (1152)
C:\Windows\system32\svchost.exe (1264)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
C:\Windows\System32\spoolsv.exe (1580)
C:\Windows\system32\svchost.exe (1608)
C:\Windows\system32\taskhost.exe (1704)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (364)
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (472)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (1440)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (1436)
C:\Windows\system32\sppsvc.exe (2140)
C:\Windows\system32\svchost.exe (2252)
C:\Windows\system32\WUDFHost.exe (2328)
C:\Windows\System32\rundll32.exe (2440)
C:\Windows\system32\Dwm.exe (2536)
C:\Windows\Explorer.EXE (2568)
C:\Windows\System32\igfxtray.exe (2652)
C:\Windows\System32\hkcmd.exe (2668)
C:\Windows\System32\igfxpers.exe (2676)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2692)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2700)
C:\Program Files\Skype\Phone\Skype.exe (2768)
C:\Program Files\Windows Sidebar\sidebar.exe (2836)
C:\Program Files\McAfee Security Scan\3.0.313\SSScheduler.exe (2924)
C:\Windows\system32\svchost.exe (3156)
C:\Program Files\Internet Mobile+\Internet Mobile+.exe (3416)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3432)
C:\Windows\system32\SearchIndexer.exe (3772)
C:\Windows\system32\svchost.exe (3444)
C:\Windows\System32\svchost.exe (1572)
C:\Program Files\Google\Chrome\Application\chrome.exe (5812)
C:\Program Files\Google\Chrome\Application\chrome.exe (6052)
C:\Program Files\Google\Chrome\Application\chrome.exe (6044)
C:\Program Files\Google\Chrome\Application\chrome.exe (4208)
C:\Program Files\Google\Chrome\Application\chrome.exe (2876)
C:\Windows\system32\SearchProtocolHost.exe (1812)
C:\Windows\system32\SearchFilterHost.exe (2460)
C:\UsbFix\Go.exe (5408)
C:\Windows\system32\wbem\wmiprvse.exe (1568)
################## | Éléments infectieux |
Présent! C:\Windows\Temp\contentDATs.exe
Présent! C:\Windows\Temp\SecurityScan_Release.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\DataCard_Setup.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\ose00000.exe
Présent! C:\Users\KIRAMI\AppData\Local\Temp\ir_ext_temp_0
Présent! H:\AutoRun.exe
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
Présent! H:\AUTORUN.INF
################## | Mabezat |
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{074c82eb-46c0-11e2-9b68-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0c295285-ff24-11e1-90c8-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0c295292-ff24-11e1-90c8-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{23183d88-421d-11e2-8ecf-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4d071232-4458-11e2-9f93-806e6f6e6963}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4d071255-4458-11e2-9f93-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5a8fd67d-e1ae-11e1-9d3f-806e6f6e6963}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5a8fd84a-e1ae-11e1-9d3f-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{9b1f0639-43c5-11e2-9cb9-64315080009c}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{a9b7edcb-43c2-11e2-997a-64315080009c}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{cff5904c-448b-11e2-96d9-64315080009c}
Shell\AutoRun\Command = H:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e12228dd-e19d-11e1-ae13-e02a8280bc26}
Shell\AutoRun\Command = G:\AutoRun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
mais je n'arrive pas à joindre les rapports voila ce qui me s'affiche http://upload.sosvirus.org/index.html
je peux les trouver dans mes documments ??
je peux les trouver dans mes documments ??
mais qu'est-ce-que-tu fais ?
ouvre https://www.cjoint.com/ , selectionne avec "Parcourir" le rapport de suppression et donne le lien obtenu
ouvre https://www.cjoint.com/ , selectionne avec "Parcourir" le rapport de suppression et donne le lien obtenu