Fenêtres dérangeantes - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
triboulette30
 
Bonjour,
Alors j'ai refait usbfix recherche:

############################## | UsbFix V8 bêta V 8.000 | [Recherche]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 12/09/2013 par El Desaparecido & g3n-h@ckm@n
Lancé à 15:25:36 | 29/09/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

############### | Drives

c:\ -> Fixed # 238 GO ( Free : 152 Go) [] # NTFS
e:\ -> Fixed # 954 GO ( Free : 805 Go) [Second disque] # NTFS
g:\ -> Fixed # 954 GO ( Free : 714 Go) [TOSHIBA EXT] # NTFS

################## | Processus Actif |

################## | Comparaison MD5 |

################## | El Desaparecido Section |

HKLM\software | Run|[HP Software Update] : C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\software | Run|[QuickTime Task] : "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\software | Run|[Adobe ARM] : "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\software | Run|[APSDaemon] : "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\software | Run|[NvCplDaemon] : RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\software | Run|[NvMediaCenter] : RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\software | Run|[nwiz] : C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
HKLM\software | Run|[iTunesHelper] : "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\software | Run|[Bdagent] : C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
HKU\S-1-5-19\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[LogitechSoftwareUpdate] : "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[LDM] : C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[TomTomHOME.exe] : "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[Connexion SFR 9props.exe] : "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[swg] : "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[KeyboardLeds.exe] : "C:\Program Files\Keyboard Leds\KeyboardLeds.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1007\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1007\software | RunOnce|[NeroHomeFirstStart] : C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
HKU\S-1-5-18\software | RunOnce|[{90120000-0011-0000-0000-0000000FF1CE}] : C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\S-1-5-18\software | RunOnce|[{90120000-001A-040C-0000-0000000FF1CE}] : C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H

##### | Scan zones sensibles |

C:\Documents and Settings\TRIBE\Application Data\bdfvconp.ini
C:\Documents and Settings\TRIBE\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Documents and Settings\All Users\Application Data\bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1326451118.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346785080.5024.bin
C:\Documents and Settings\All Users\Application Data\1346785080.284.bin
C:\Documents and Settings\All Users\Application Data\1346785080.4360.bin
C:\Documents and Settings\All Users\Application Data\1346785080.6032.bin
C:\Documents and Settings\All Users\Application Data\1346789162.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791296.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791546.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791437.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1363216873.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1363546559.bdinstall.bin
C:\Documents and Settings\TRIBE\ntuser.ini

################## | Éléments infectieux |

Présent! C:\Program Files\GUMB4E.tmp
Présent! C:\Program Files\GUTB4F.tmp
Présent! C:\Thumbs.db
Présent! E:\desktop.ini
Présent! E:\Thumbs.db
Présent! G:\Thumbs.db

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

################## | Mountpoints2 |

Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{5daa6124-c119-11dc-9022-0019dbded0f2} | AutoRun\command : E:\LaunchU3.exe -a
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{633bb6ee-2ef1-11e0-9b20-0019dbded0f2} | Auto\command : E:\launcher.exe
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{633bb6ee-2ef1-11e0-9b20-0019dbded0f2} | AutoRun\command : C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL launcher.exe
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{b7cc6cb9-5243-11dd-921b-0019dbded0f2} | AutoRun\command : G:\InstallTomTomHOME.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |

Ensuite j'ai fait supprimé, et là j'ai planté à 15%, je mets le rapport:

############################## | UsbFix V8 bêta V 8.000 | [Suppression]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 12/09/2013 par El Desaparecido & g3n-h@ckm@n
Lancé à 15:46:53 | 29/09/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

############### | Drives

c:\ -> Fixed # 238 GO ( Free : 152 Go) [] # NTFS
e:\ -> Fixed # 954 GO ( Free : 805 Go) [Second disque] # NTFS
g:\ -> Fixed # 954 GO ( Free : 714 Go) [TOSHIBA EXT] # NTFS

################## | Comparaison MD5 |
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah formate c'est le mieux
0
triboulette30
 
Pourquoi formater alors qu'il fonctionne super bien, 3 fois plus vite qu'avant?
il ne me fait des misères qu'avec usbfix?
Dois-je désinstaller tous les logiciels utilisés? ( adwcleaner, ZHPDiag, junkware removal tool et usbfix?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok fais le menage

http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/

à bientôt :)

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 817
 
Hello

Usbfix a fonctionné

Il restait des restes sur le dernier zhpdiag
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
laisse elle reviendra....
0
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 817
 
:)
0
triboulette30 Messages postés 20 Statut Membre
 
hello,

Je poste le dernier rapport dont je dispose:

# DelFix v10.4 - Rapport créé le 29/09/2013 à 18:02:42
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : TRIBE - TRIBE-169A39782
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 2] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 3] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 4] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 5] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 1] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 2] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 4] TRIBE-169A39782.txt
Supprimé : C:\Documents and Settings\TRIBE\Bureau\Usbfix.lnk
Supprimé : E:\\Downloads\adwcleaner.exe
Supprimé : E:\\Downloads\Extras.Txt
Supprimé : E:\\Downloads\JRT.exe
Supprimé : E:\\Downloads\OTL.Txt
Supprimé : E:\\Downloads\OTL.exe
Supprimé : E:\\Downloads\Pre_Scan.com
Supprimé : E:\\Downloads\Pre_Scan.pif
Supprimé : E:\\Downloads\UsbFix (1).exe
Supprimé : E:\\Downloads\winlogon (1).exe
Supprimé : E:\\Downloads\winlogon.exe
Supprimé : E:\\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...
0
triboulette30 Messages postés 20 Statut Membre
 
Plus de réponses, donc je passe mon sujet en résolu!
0
Précédent
  • 1
  • 2
  • 3