Probleme de cle usb qui affichent un raccourci
Résolu/Fermé
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
-
22 nov. 2013 à 21:37
Utilisateur anonyme - 24 nov. 2013 à 15:34
Utilisateur anonyme - 24 nov. 2013 à 15:34
A voir également:
- Probleme de cle usb qui affichent un raccourci
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
26 réponses
Utilisateur anonyme
22 nov. 2013 à 21:37
22 nov. 2013 à 21:37
Bonsoir
Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 22:33
22 nov. 2013 à 22:33
bon ca y est je m y suis repris a 3 fois voici le rapport
| UsbFix V 7.152 | [Recherche]
Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 21:59:19 | 22/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1412]
Bios: Intel Corp.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 504 |ParentID: 496)
C:\Windows\system32\wininit.exe (ID: 568 |ParentID: 496)
C:\Windows\system32\csrss.exe (ID: 576 |ParentID: 560)
C:\Windows\system32\services.exe (ID: 616 |ParentID: 568)
C:\Windows\system32\lsass.exe (ID: 632 |ParentID: 568)
C:\Windows\system32\lsm.exe (ID: 640 |ParentID: 568)
C:\Windows\system32\winlogon.exe (ID: 740 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1032 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1112 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 616)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1468 |ParentID: 616)
C:\Windows\system32\WLANExt.exe (ID: 1480 |ParentID: 1032)
C:\Windows\system32\conhost.exe (ID: 1492 |ParentID: 504)
C:\Windows\System32\spoolsv.exe (ID: 1724 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1752 |ParentID: 616)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1860 |ParentID: 616)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1880 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1912 |ParentID: 616)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 1976 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 372 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2500 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2596 |ParentID: 812)
C:\Windows\system32\taskhost.exe (ID: 2760 |ParentID: 616)
C:\Windows\system32\Dwm.exe (ID: 2868 |ParentID: 1032)
C:\Windows\Explorer.EXE (ID: 2896 |ParentID: 2824)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3136 |ParentID: 2896)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3148 |ParentID: 2896)
C:\Windows\System32\igfxtray.exe (ID: 3180 |ParentID: 2896)
C:\Windows\System32\hkcmd.exe (ID: 3188 |ParentID: 2896)
C:\Windows\System32\igfxpers.exe (ID: 3224 |ParentID: 2896)
C:\Windows\system32\igfxsrvc.exe (ID: 3256 |ParentID: 812)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3408 |ParentID: 2896)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3456 |ParentID: 2896)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3508 |ParentID: 2896)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3548 |ParentID: 2896)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3588 |ParentID: 2896)
C:\Windows\System32\wscript.exe (ID: 3608 |ParentID: 2896)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3704 |ParentID: 2896)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3744 |ParentID: 616)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3940 |ParentID: 616)
C:\Windows\system32\SearchIndexer.exe (ID: 2172 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2720 |ParentID: 812)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3696 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 3640 |ParentID: 616)
C:\Windows\system32\wuauclt.exe (ID: 988 |ParentID: 1112)
C:\Windows\System32\WUDFHost.exe (ID: 3068 |ParentID: 1032)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5172 |ParentID: 2896)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6056 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1292 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4296 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4864 |ParentID: 5172)
C:\UsbFix\Go.exe (ID: 2648 |ParentID: 5524)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
| UsbFix V 7.152 | [Recherche]
Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 21:59:19 | 22/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1412]
Bios: Intel Corp.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 504 |ParentID: 496)
C:\Windows\system32\wininit.exe (ID: 568 |ParentID: 496)
C:\Windows\system32\csrss.exe (ID: 576 |ParentID: 560)
C:\Windows\system32\services.exe (ID: 616 |ParentID: 568)
C:\Windows\system32\lsass.exe (ID: 632 |ParentID: 568)
C:\Windows\system32\lsm.exe (ID: 640 |ParentID: 568)
C:\Windows\system32\winlogon.exe (ID: 740 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1032 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1112 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 616)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1468 |ParentID: 616)
C:\Windows\system32\WLANExt.exe (ID: 1480 |ParentID: 1032)
C:\Windows\system32\conhost.exe (ID: 1492 |ParentID: 504)
C:\Windows\System32\spoolsv.exe (ID: 1724 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1752 |ParentID: 616)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1860 |ParentID: 616)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1880 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1912 |ParentID: 616)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 1976 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 372 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2500 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2596 |ParentID: 812)
C:\Windows\system32\taskhost.exe (ID: 2760 |ParentID: 616)
C:\Windows\system32\Dwm.exe (ID: 2868 |ParentID: 1032)
C:\Windows\Explorer.EXE (ID: 2896 |ParentID: 2824)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3136 |ParentID: 2896)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3148 |ParentID: 2896)
C:\Windows\System32\igfxtray.exe (ID: 3180 |ParentID: 2896)
C:\Windows\System32\hkcmd.exe (ID: 3188 |ParentID: 2896)
C:\Windows\System32\igfxpers.exe (ID: 3224 |ParentID: 2896)
C:\Windows\system32\igfxsrvc.exe (ID: 3256 |ParentID: 812)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3408 |ParentID: 2896)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3456 |ParentID: 2896)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3508 |ParentID: 2896)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3548 |ParentID: 2896)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3588 |ParentID: 2896)
C:\Windows\System32\wscript.exe (ID: 3608 |ParentID: 2896)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3704 |ParentID: 2896)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3744 |ParentID: 616)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3940 |ParentID: 616)
C:\Windows\system32\SearchIndexer.exe (ID: 2172 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2720 |ParentID: 812)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3696 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 3640 |ParentID: 616)
C:\Windows\system32\wuauclt.exe (ID: 988 |ParentID: 1112)
C:\Windows\System32\WUDFHost.exe (ID: 3068 |ParentID: 1032)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5172 |ParentID: 2896)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6056 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1292 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4296 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4864 |ParentID: 5172)
C:\UsbFix\Go.exe (ID: 2648 |ParentID: 5524)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 22:39
22 nov. 2013 à 22:39
bon celui alors ,c est le dernier que j ai fait
| UsbFix V 7.152 | [Recherche]
Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 22:23:13 | 22/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1693]
Bios: Intel Corp.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 508 |ParentID: 492)
C:\Windows\system32\wininit.exe (ID: 572 |ParentID: 492)
C:\Windows\system32\csrss.exe (ID: 580 |ParentID: 564)
C:\Windows\system32\services.exe (ID: 620 |ParentID: 572)
C:\Windows\system32\lsass.exe (ID: 636 |ParentID: 572)
C:\Windows\system32\lsm.exe (ID: 644 |ParentID: 572)
C:\Windows\system32\winlogon.exe (ID: 736 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 808 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 900 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 960 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 1024 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1108 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 620)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1424 |ParentID: 620)
C:\Windows\system32\WLANExt.exe (ID: 1448 |ParentID: 1024)
C:\Windows\system32\conhost.exe (ID: 1460 |ParentID: 508)
C:\Windows\System32\spoolsv.exe (ID: 1760 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1788 |ParentID: 620)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1868 |ParentID: 620)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1912 |ParentID: 620)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1992 |ParentID: 620)
C:\Windows\system32\taskhost.exe (ID: 288 |ParentID: 620)
C:\Windows\system32\taskeng.exe (ID: 492 |ParentID: 1108)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 824 |ParentID: 620)
C:\Windows\system32\Dwm.exe (ID: 1528 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 1516 |ParentID: 620)
C:\Windows\Explorer.EXE (ID: 1644 |ParentID: 1076)
C:\Windows\System32\WUDFHost.exe (ID: 2532 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 2920 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3000 |ParentID: 808)
C:\Windows\system32\igfxsrvc.exe (ID: 3224 |ParentID: 808)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3268 |ParentID: 1644)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3276 |ParentID: 1644)
C:\Windows\System32\igfxtray.exe (ID: 3284 |ParentID: 1644)
C:\Windows\System32\hkcmd.exe (ID: 3292 |ParentID: 1644)
C:\Windows\System32\igfxpers.exe (ID: 3312 |ParentID: 1644)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3480 |ParentID: 1644)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3540 |ParentID: 1644)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3584 |ParentID: 1644)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3616 |ParentID: 1644)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3640 |ParentID: 1644)
C:\Windows\System32\wscript.exe (ID: 3672 |ParentID: 1644)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3680 |ParentID: 620)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3792 |ParentID: 1644)
C:\Windows\system32\SearchIndexer.exe (ID: 1924 |ParentID: 620)
C:\Program Files\iPod\bin\iPodService.exe (ID: 2528 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 808)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3340 |ParentID: 620)
C:\Windows\system32\sppsvc.exe (ID: 1240 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 4044 |ParentID: 620)
C:\Windows\system32\wuauclt.exe (ID: 1968 |ParentID: 1108)
C:\UsbFix\Go.exe (ID: 2304 |ParentID: 3572)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
Présent! C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! E:\iTunesHelper.vbe
################## | Référence de comparaison MD5 |
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
################## | Comparaison MD5 |
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
Présent! HKU\S-1-5-21-1764909471-207213708-3559345868-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
| UsbFix V 7.152 | [Recherche]
Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 22:23:13 | 22/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1693]
Bios: Intel Corp.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 508 |ParentID: 492)
C:\Windows\system32\wininit.exe (ID: 572 |ParentID: 492)
C:\Windows\system32\csrss.exe (ID: 580 |ParentID: 564)
C:\Windows\system32\services.exe (ID: 620 |ParentID: 572)
C:\Windows\system32\lsass.exe (ID: 636 |ParentID: 572)
C:\Windows\system32\lsm.exe (ID: 644 |ParentID: 572)
C:\Windows\system32\winlogon.exe (ID: 736 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 808 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 900 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 960 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 1024 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1108 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 620)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1424 |ParentID: 620)
C:\Windows\system32\WLANExt.exe (ID: 1448 |ParentID: 1024)
C:\Windows\system32\conhost.exe (ID: 1460 |ParentID: 508)
C:\Windows\System32\spoolsv.exe (ID: 1760 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1788 |ParentID: 620)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1868 |ParentID: 620)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1912 |ParentID: 620)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1992 |ParentID: 620)
C:\Windows\system32\taskhost.exe (ID: 288 |ParentID: 620)
C:\Windows\system32\taskeng.exe (ID: 492 |ParentID: 1108)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 824 |ParentID: 620)
C:\Windows\system32\Dwm.exe (ID: 1528 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 1516 |ParentID: 620)
C:\Windows\Explorer.EXE (ID: 1644 |ParentID: 1076)
C:\Windows\System32\WUDFHost.exe (ID: 2532 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 2920 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3000 |ParentID: 808)
C:\Windows\system32\igfxsrvc.exe (ID: 3224 |ParentID: 808)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3268 |ParentID: 1644)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3276 |ParentID: 1644)
C:\Windows\System32\igfxtray.exe (ID: 3284 |ParentID: 1644)
C:\Windows\System32\hkcmd.exe (ID: 3292 |ParentID: 1644)
C:\Windows\System32\igfxpers.exe (ID: 3312 |ParentID: 1644)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3480 |ParentID: 1644)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3540 |ParentID: 1644)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3584 |ParentID: 1644)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3616 |ParentID: 1644)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3640 |ParentID: 1644)
C:\Windows\System32\wscript.exe (ID: 3672 |ParentID: 1644)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3680 |ParentID: 620)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3792 |ParentID: 1644)
C:\Windows\system32\SearchIndexer.exe (ID: 1924 |ParentID: 620)
C:\Program Files\iPod\bin\iPodService.exe (ID: 2528 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 808)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3340 |ParentID: 620)
C:\Windows\system32\sppsvc.exe (ID: 1240 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 4044 |ParentID: 620)
C:\Windows\system32\wuauclt.exe (ID: 1968 |ParentID: 1108)
C:\UsbFix\Go.exe (ID: 2304 |ParentID: 3572)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
Présent! C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! E:\iTunesHelper.vbe
################## | Référence de comparaison MD5 |
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
################## | Comparaison MD5 |
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
Présent! HKU\S-1-5-21-1764909471-207213708-3559345868-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 nov. 2013 à 22:40
22 nov. 2013 à 22:40
Re
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.
Clique sur "Envoyer le fichier".
Un lien de cette forme :
http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.
Clique sur "Envoyer le fichier".
Un lien de cette forme :
http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 22:43
22 nov. 2013 à 22:43
voici donc le lien,
https://pjjoint.malekal.com/files.php?id=20131122_k7j7w5n5c8
https://pjjoint.malekal.com/files.php?id=20131122_k7j7w5n5c8
Utilisateur anonyme
22 nov. 2013 à 22:45
22 nov. 2013 à 22:45
Re
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 23:03
22 nov. 2013 à 23:03
voici le rapport qui en est sorti,
https://pjjoint.malekal.com/files.php?id=20131122_t11y13d9z14p10
https://pjjoint.malekal.com/files.php?id=20131122_t11y13d9z14p10
Utilisateur anonyme
22 nov. 2013 à 23:05
22 nov. 2013 à 23:05
Re
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 23:19
22 nov. 2013 à 23:19
je n arrive pas a trouver ou telecharger ce programme ,mon win est 32 bits mais je ne vois pas de choix?
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 23:33
22 nov. 2013 à 23:33
ca y est trouve,voici le lien du rapport
https://pjjoint.malekal.com/files.php?id=20131122_h14z10s10u13l13
https://pjjoint.malekal.com/files.php?id=20131122_h14z10s10u13l13
Utilisateur anonyme
22 nov. 2013 à 23:37
22 nov. 2013 à 23:37
Re
Tu passes à l'option suppression de Roguekiller
Tu me postes ce rapport;merci
@+
Tu passes à l'option suppression de Roguekiller
Tu me postes ce rapport;merci
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
22 nov. 2013 à 23:39
22 nov. 2013 à 23:39
Utilisateur anonyme
22 nov. 2013 à 23:41
22 nov. 2013 à 23:41
Re
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
23 nov. 2013 à 00:11
23 nov. 2013 à 00:11
Utilisateur anonyme
23 nov. 2013 à 00:15
23 nov. 2013 à 00:15
Le plus intéressant le premier (et celui que tout le monde veut voir)
As tu branché cette clé infectée sans le savoir sur un autre PC?
@+
As tu branché cette clé infectée sans le savoir sur un autre PC?
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
23 nov. 2013 à 00:19
23 nov. 2013 à 00:19
l infection vient de mon voisin qui m a prete une cle usb,infectee...;depuis tout ce que j ai mis sur mon ordi a attrape cette saloperie....si j ai une cle suspecte,le formatage la rend elle saine ou le virus resiste?...les donnees ,je n ai rien de precieux.
je n ai pas infecte d autre pc,mais j ai beaucoup de cle qui sont a mon avis suspecte....
je peux toujours les jeter
je n ai pas infecte d autre pc,mais j ai beaucoup de cle qui sont a mon avis suspecte....
je peux toujours les jeter
Utilisateur anonyme
23 nov. 2013 à 00:22
23 nov. 2013 à 00:22
Re
As tu procéder avec USbfix sur tous tes supports amovibles et autre PC personnel sur lequel ces clés ....?
@+
As tu procéder avec USbfix sur tous tes supports amovibles et autre PC personnel sur lequel ces clés ....?
@+
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
23 nov. 2013 à 00:25
23 nov. 2013 à 00:25
non ,je n ai pas assez de port usb pour faire toutes les cles usb en une fois,si usbfix est la solution pour les rendre saine,c est pas trop dur ,mais si je dois refaire toutes les etapes c est galere
letourdumonde
Messages postés
18
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
28 septembre 2014
23 nov. 2013 à 11:25
23 nov. 2013 à 11:25
bonjour
lorsque je me suis reveille j ai trouve un message de fisqs sur ma boite mail,il m a parle de ma base de registre qui fait peur a voir...fisqs ,peux tu m en dire plus ?....y a t il des moyens de remettre tout ca au carre?
merci
lorsque je me suis reveille j ai trouve un message de fisqs sur ma boite mail,il m a parle de ma base de registre qui fait peur a voir...fisqs ,peux tu m en dire plus ?....y a t il des moyens de remettre tout ca au carre?
merci
Bonjour, j'avais dit qu'il était pas beau a voir ton premier rapport c'est le système
BOXORE,WAJAM,BABYLONE,DELTA et en bonus track le cheval de Troie InstallCore.A
si tu as suivis les instructions pas à pas de Guillaume les virusfive *Adware,TOOLBAR et Cheval de TRoie * sont normalement supprimés
si tu as zappé une instruction de Guillaume là c'est autre chose
Voici une manip pour vérifier si un de tes amis , vus que c'est toi qu'il a invité est encore ds la chambre d'ami appelé EDITEUR DU REGISTRE sous WINDOWS 7
Attention là se trouvera toutes les clés HEXADECIMALE et BINAIRE de ta base du Registre du programme WINDOWS , de ta machine et des autres programmes qui cohabitent bien ou pas bien avec WINDOWS en gros tu fais une boulette dedans un PLANTAGE assuré
Seulement si l'adware ou TOOLBAR est présent ALLEZ je choisi BABYLONE
1)FERMEZ TOUS LES PROGRAMMES ,SEULEMENT BUREAU AFFICHE
2)CLIQUEZ GAUCHE SUR DEMARRER
3)DANS LE CHAMP TAPEZ CECI
5)CLIQUEZ GAUCHE sur EDITION ou un CTRL F
6) TAPOTEZ un de tes amis exemple dans le champ BABYLONE
7)LAISSEZ faire le scanne de l EDITEUR DU REGISTRE
8) SI BABYLONE n'est plus présent MALWARE BYTES l'a supprimé, si au contraire il est encore là soit tu as zappé une instruction de la part de GUILLAUME, soit MALWARE BYTES tu n'as pas utililisé toute sa puissance, ou soit rebellote il se charge avec FIREFOX dans les modules complémentaires ou extension. Certainement les virusfive reviendront dans la ta chambre nous avons tous une mauvaise habitude comme ceci re-télécharger un programme soit disant gratos
PS: concernant le RUN iTUnesHelper exe AuoRUN du concentrateur d'un port pour USB fichier incriminé je t'avais déjà donné l'explication USB FIX a apparemment fait son boulot.
Un train peut en cacher un autreTu te concentre sur un problème externe venant d'un support amovible sachant que tu avais déjà des TOOLBARS dans ta base du registre installé par tes propres moyens en téléchargeant un programme soit disant gratuit mais en contre partie récolte des données a fin des fins commerciale ou pire pour + affaiblir la base du registre donc une meilleur intrusion .
BOXORE,WAJAM,BABYLONE,DELTA et en bonus track le cheval de Troie InstallCore.A
si tu as suivis les instructions pas à pas de Guillaume les virusfive *Adware,TOOLBAR et Cheval de TRoie * sont normalement supprimés
si tu as zappé une instruction de Guillaume là c'est autre chose
Voici une manip pour vérifier si un de tes amis , vus que c'est toi qu'il a invité est encore ds la chambre d'ami appelé EDITEUR DU REGISTRE sous WINDOWS 7
Attention là se trouvera toutes les clés HEXADECIMALE et BINAIRE de ta base du Registre du programme WINDOWS , de ta machine et des autres programmes qui cohabitent bien ou pas bien avec WINDOWS en gros tu fais une boulette dedans un PLANTAGE assuré
Seulement si l'adware ou TOOLBAR est présent ALLEZ je choisi BABYLONE
1)FERMEZ TOUS LES PROGRAMMES ,SEULEMENT BUREAU AFFICHE
2)CLIQUEZ GAUCHE SUR DEMARRER
3)DANS LE CHAMP TAPEZ CECI
REGEDIT4) EDITEUR DU REGISTRE l'ouvrir attention à la fausse manip
5)CLIQUEZ GAUCHE sur EDITION ou un CTRL F
6) TAPOTEZ un de tes amis exemple dans le champ BABYLONE
7)LAISSEZ faire le scanne de l EDITEUR DU REGISTRE
8) SI BABYLONE n'est plus présent MALWARE BYTES l'a supprimé, si au contraire il est encore là soit tu as zappé une instruction de la part de GUILLAUME, soit MALWARE BYTES tu n'as pas utililisé toute sa puissance, ou soit rebellote il se charge avec FIREFOX dans les modules complémentaires ou extension. Certainement les virusfive reviendront dans la ta chambre nous avons tous une mauvaise habitude comme ceci re-télécharger un programme soit disant gratos
PS: concernant le RUN iTUnesHelper exe AuoRUN du concentrateur d'un port pour USB fichier incriminé je t'avais déjà donné l'explication USB FIX a apparemment fait son boulot.