Dossiers transformes en raccourci cle usb
Laturque
Messages postés
7
Statut
Membre
-
laturque -
laturque -
Bonsoir,
J'ai un très gros probleme, alors les dossiers que j'avais dans ma clé usb se sont transformés en raccourci.
Dès que je clique sur un de mes dossiers, un msg d'erreur s'affiche., Or pour moi ce sont des documents tres tres important.
Pouvez-vous m'aider SVP
J'ai essayé de telecharger usbdisk et tout le traallal, mais mon pc les bloque direct en me disant que ce sont des logiciels qui risquent d'endommager mon ordinateur.
J'ai un très gros probleme, alors les dossiers que j'avais dans ma clé usb se sont transformés en raccourci.
Dès que je clique sur un de mes dossiers, un msg d'erreur s'affiche., Or pour moi ce sont des documents tres tres important.
Pouvez-vous m'aider SVP
J'ai essayé de telecharger usbdisk et tout le traallal, mais mon pc les bloque direct en me disant que ce sont des logiciels qui risquent d'endommager mon ordinateur.
A voir également:
- Dossiers transformes en raccourci cle usb
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Formater clé usb - Guide
- Clé windows 8 - Guide
- Creer cle usb windows 10 - Guide
14 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:50:40 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2101]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\nvvsvc.exe (ID: 728 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1132 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1176 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1336 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (ID: 1672 |ParentID: 528)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1764 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1788 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Windows\system32\viakaraokesrv.exe (ID: 1928 |ParentID: 528)
C:\Windows\system32\dashost.exe (ID: 2412 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2964 |ParentID: 692)
C:\Windows\system32\SearchIndexer.exe (ID: 3924 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2940 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3096 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2764 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2688 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5824 |ParentID: 728)
C:\Windows\system32\nvvsvc.exe (ID: 5892 |ParentID: 728)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (ID: 1056 |ParentID: 528)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 304 |ParentID: 528)
C:\Windows\system32\taskhostex.exe (ID: 5012 |ParentID: 528)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 1104 |ParentID: 528)
C:\Windows\Explorer.EXE (ID: 348 |ParentID: 1316)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2180 |ParentID: 1132)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ID: 716 |ParentID: 1672)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 3564 |ParentID: 2180)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2480 |ParentID: 3396)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 5136 |ParentID: 3784)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 5352 |ParentID: 692)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3596 |ParentID: 5824)
C:\Windows\System32\RuntimeBroker.exe (ID: 3908 |ParentID: 692)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ID: 3224 |ParentID: 376)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ID: 2928 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (ID: 2516 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (ID: 4776 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ID: 848 |ParentID: 4776)
C:\Windows\System32\igfxtray.exe (ID: 888 |ParentID: 348)
C:\Windows\System32\hkcmd.exe (ID: 5192 |ParentID: 348)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2616 |ParentID: 348)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3400 |ParentID: 692)
C:\Windows\system32\igfxpers.exe (ID: 1220 |ParentID: 2640)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (ID: 5276 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 3492 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (ID: 4864 |ParentID: 4480)
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ID: 5332 |ParentID: 528)
C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe (ID: 5244 |ParentID: 5552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 692)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6120 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 980 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3860 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4896 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3448 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4112 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3800 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3116 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 3632 |ParentID: 1648)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2455863132-889826246-1106312963-1002\SOFTWARE | Run : [Facebook Update] - "C:\Users\minea_000\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:50:40 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2101]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\nvvsvc.exe (ID: 728 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1132 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1176 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1336 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (ID: 1672 |ParentID: 528)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1764 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1788 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Windows\system32\viakaraokesrv.exe (ID: 1928 |ParentID: 528)
C:\Windows\system32\dashost.exe (ID: 2412 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2964 |ParentID: 692)
C:\Windows\system32\SearchIndexer.exe (ID: 3924 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2940 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3096 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2764 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2688 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5824 |ParentID: 728)
C:\Windows\system32\nvvsvc.exe (ID: 5892 |ParentID: 728)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (ID: 1056 |ParentID: 528)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 304 |ParentID: 528)
C:\Windows\system32\taskhostex.exe (ID: 5012 |ParentID: 528)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 1104 |ParentID: 528)
C:\Windows\Explorer.EXE (ID: 348 |ParentID: 1316)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2180 |ParentID: 1132)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ID: 716 |ParentID: 1672)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 3564 |ParentID: 2180)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2480 |ParentID: 3396)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 5136 |ParentID: 3784)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 5352 |ParentID: 692)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3596 |ParentID: 5824)
C:\Windows\System32\RuntimeBroker.exe (ID: 3908 |ParentID: 692)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ID: 3224 |ParentID: 376)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ID: 2928 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (ID: 2516 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (ID: 4776 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ID: 848 |ParentID: 4776)
C:\Windows\System32\igfxtray.exe (ID: 888 |ParentID: 348)
C:\Windows\System32\hkcmd.exe (ID: 5192 |ParentID: 348)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2616 |ParentID: 348)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3400 |ParentID: 692)
C:\Windows\system32\igfxpers.exe (ID: 1220 |ParentID: 2640)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (ID: 5276 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 3492 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (ID: 4864 |ParentID: 4480)
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ID: 5332 |ParentID: 528)
C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe (ID: 5244 |ParentID: 5552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 692)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6120 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 980 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3860 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4896 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3448 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4112 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3800 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3116 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 3632 |ParentID: 1648)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2455863132-889826246-1106312963-1002\SOFTWARE | Run : [Facebook Update] - "C:\Users\minea_000\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
C'est toi qui t'occupes de la suppression ? Je suis vraiment désolée de poser pleins de questions, mais je suis vraiment perdue
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:15:14 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2538]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 87%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Windows\explorer.exe (ID: 3896 |ParentID: 5180)
C:\Windows\system32\DllHost.exe (ID: 4128 |ParentID: 692)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1280 |ParentID: 528)
C:\Windows\system32\SearchIndexer.exe (ID: 3956 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 636 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1340 |ParentID: 528)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2840 |ParentID: 692)
C:\Windows\System32\RuntimeBroker.exe (ID: 5700 |ParentID: 692)
C:\Windows\system32\taskhostex.exe (ID: 4276 |ParentID: 528)
C:\Windows\System32\WUDFHost.exe (ID: 2252 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1116 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2424 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5844 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3132 |ParentID: 4732)
C:\Windows\system32\SearchProtocolHost.exe (ID: 648 |ParentID: 3956)
C:\Windows\system32\SearchFilterHost.exe (ID: 4308 |ParentID: 3956)
C:\UsbFix\Go.exe (ID: 3680 |ParentID: 836)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3160 |ParentID: 692)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:15:14 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2538]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 87%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Windows\explorer.exe (ID: 3896 |ParentID: 5180)
C:\Windows\system32\DllHost.exe (ID: 4128 |ParentID: 692)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1280 |ParentID: 528)
C:\Windows\system32\SearchIndexer.exe (ID: 3956 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 636 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1340 |ParentID: 528)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2840 |ParentID: 692)
C:\Windows\System32\RuntimeBroker.exe (ID: 5700 |ParentID: 692)
C:\Windows\system32\taskhostex.exe (ID: 4276 |ParentID: 528)
C:\Windows\System32\WUDFHost.exe (ID: 2252 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1116 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2424 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5844 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3132 |ParentID: 4732)
C:\Windows\system32\SearchProtocolHost.exe (ID: 648 |ParentID: 3956)
C:\Windows\system32\SearchFilterHost.exe (ID: 4308 |ParentID: 3956)
C:\UsbFix\Go.exe (ID: 3680 |ParentID: 836)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3160 |ParentID: 692)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:03:16 | 24/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2719]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (327 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (538 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 3496 |ParentID: 528)
Stoppé! C:\Windows\explorer.exe (ID: 3832 |ParentID: 3736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3228 |ParentID: 692)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4988 |ParentID: 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4008 |ParentID: 528)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5340 |ParentID: 528)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 1292 |ParentID: 376)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5700 |ParentID: 932)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1824 |ParentID: 6072)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4016 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2364 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6008 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5252 |ParentID: 1824)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3272 |ParentID: 4988)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 3552 |ParentID: 4988)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[21/11/2013 - 20:51:11 | SHD ] C:\$Recycle.Bin
[17/08/2012 - 10:42:50 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD ] C:\Documents and Settings
[22/03/2013 - 12:51:02 | D ] C:\eSupport
[22/11/2013 - 19:16:12 | ASH | 3339976704] C:\hiberfil.sys
[22/03/2013 - 12:32:40 | D ] C:\Intel
[26/03/2013 - 17:43:52 | RHD ] C:\MSOCache
[22/11/2013 - 20:50:59 | ASH | 1035444224] C:\pagefile.sys
[26/07/2012 - 08:33:46 | D ] C:\PerfLogs
[23/11/2013 - 18:09:19 | D ] C:\Program Files
[23/11/2013 - 17:12:23 | D ] C:\Program Files (x86)
[21/11/2013 - 17:12:24 | HD ] C:\ProgramData
[21/04/2013 - 20:17:20 | D ] C:\sources
[22/11/2013 - 19:16:15 | ASH | 268435456] C:\swapfile.sys
[22/11/2013 - 20:57:27 | SHD ] C:\System Volume Information
[22/03/2013 - 12:39:30 | D ] C:\temp
[24/11/2013 - 11:03:25 | D ] C:\UsbFix
[24/11/2013 - 11:03:39 | A | 5147] C:\UsbFix [Clean 1] MINE.txt
[03/04/2013 - 17:10:59 | RD ] C:\Users
[17/07/2013 - 12:27:51 | D ] C:\Windows
[15/04/2013 - 19:40:55 | D ] C:\Windows.old
[18/09/2012 - 10:28:31 | N | 6293504] C:\X55A.BIN
[19/09/2012 - 15:03:27 | N | 6293504] C:\X55C.BIN
[20/09/2012 - 02:17:36 | N | 6293504] C:\X55CR.BIN
[20/09/2012 - 07:32:21 | N | 6293504] C:\X55VD.BIN
[20/09/2012 - 08:58:04 | N | 6293504] C:\X55VDR.BIN
[26/03/2013 - 17:10:40 | SHD ] D:\$RECYCLE.BIN
[22/03/2013 - 12:28:57 | SHD ] D:\System Volume Information
[21/11/2013 - 20:49:54 | D ] G:\cle usb
[24/11/2013 - 10:56:54 | RASHD ] G:\Autorun.inf
################## | Vaccin |
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:03:16 | 24/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2719]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (327 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (538 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 3496 |ParentID: 528)
Stoppé! C:\Windows\explorer.exe (ID: 3832 |ParentID: 3736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3228 |ParentID: 692)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4988 |ParentID: 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4008 |ParentID: 528)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5340 |ParentID: 528)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 1292 |ParentID: 376)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5700 |ParentID: 932)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1824 |ParentID: 6072)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4016 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2364 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6008 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5252 |ParentID: 1824)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3272 |ParentID: 4988)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 3552 |ParentID: 4988)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[21/11/2013 - 20:51:11 | SHD ] C:\$Recycle.Bin
[17/08/2012 - 10:42:50 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD ] C:\Documents and Settings
[22/03/2013 - 12:51:02 | D ] C:\eSupport
[22/11/2013 - 19:16:12 | ASH | 3339976704] C:\hiberfil.sys
[22/03/2013 - 12:32:40 | D ] C:\Intel
[26/03/2013 - 17:43:52 | RHD ] C:\MSOCache
[22/11/2013 - 20:50:59 | ASH | 1035444224] C:\pagefile.sys
[26/07/2012 - 08:33:46 | D ] C:\PerfLogs
[23/11/2013 - 18:09:19 | D ] C:\Program Files
[23/11/2013 - 17:12:23 | D ] C:\Program Files (x86)
[21/11/2013 - 17:12:24 | HD ] C:\ProgramData
[21/04/2013 - 20:17:20 | D ] C:\sources
[22/11/2013 - 19:16:15 | ASH | 268435456] C:\swapfile.sys
[22/11/2013 - 20:57:27 | SHD ] C:\System Volume Information
[22/03/2013 - 12:39:30 | D ] C:\temp
[24/11/2013 - 11:03:25 | D ] C:\UsbFix
[24/11/2013 - 11:03:39 | A | 5147] C:\UsbFix [Clean 1] MINE.txt
[03/04/2013 - 17:10:59 | RD ] C:\Users
[17/07/2013 - 12:27:51 | D ] C:\Windows
[15/04/2013 - 19:40:55 | D ] C:\Windows.old
[18/09/2012 - 10:28:31 | N | 6293504] C:\X55A.BIN
[19/09/2012 - 15:03:27 | N | 6293504] C:\X55C.BIN
[20/09/2012 - 02:17:36 | N | 6293504] C:\X55CR.BIN
[20/09/2012 - 07:32:21 | N | 6293504] C:\X55VD.BIN
[20/09/2012 - 08:58:04 | N | 6293504] C:\X55VDR.BIN
[26/03/2013 - 17:10:40 | SHD ] D:\$RECYCLE.BIN
[22/03/2013 - 12:28:57 | SHD ] D:\System Volume Information
[21/11/2013 - 20:49:54 | D ] G:\cle usb
[24/11/2013 - 10:56:54 | RASHD ] G:\Autorun.inf
################## | Vaccin |
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
Bonjour laturque
C'est un virus qui transforme les données en raccourcis.
1. Afiche les fichiers et dossiers caches tu peux suivre la procédure ici
2. Tu ouvre ta clé USB tu verra tout tes données mais masquer comme fichier système (donc tu peux les prendre ou carment les rendre visible en suivant l'étape 3)
3. Télécharge et install Attribute Changer un logiciel free que j'adore ici
4. Tu sélectionne tous les données masquer et tu fait un click droit dessus et tu auras l'option modifier les propriété dans ton menu contextuelle et tu décoches les cases système et caché....
Bref je pense que cela peut t'aider..
C'est un virus qui transforme les données en raccourcis.
1. Afiche les fichiers et dossiers caches tu peux suivre la procédure ici
2. Tu ouvre ta clé USB tu verra tout tes données mais masquer comme fichier système (donc tu peux les prendre ou carment les rendre visible en suivant l'étape 3)
3. Télécharge et install Attribute Changer un logiciel free que j'adore ici
4. Tu sélectionne tous les données masquer et tu fait un click droit dessus et tu auras l'option modifier les propriété dans ton menu contextuelle et tu décoches les cases système et caché....
Bref je pense que cela peut t'aider..
Et merci d'avoir repondu.