Probleme de cle usb qui affichent un raccourci

Résolu/Fermé
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014 - 22 nov. 2013 à 21:37
 Utilisateur anonyme - 24 nov. 2013 à 15:34
je cherche de l aide pour nettoyer mon pc,j ai du l infecter par une cle usb et maintenant chaque fois que j essaye de transferer un dossier sur une cle,le dossier se transforme en raccourci.
je peux formater mes cles usb,mais reste a desinfecter le pc je suppose...
suis pret a ecouter les auveurs

merci
A voir également:

26 réponses

Utilisateur anonyme
22 nov. 2013 à 21:37
Bonsoir

Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

http://general-changelog-team.fr/fr/outils/71-usbfix


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 22:33
bon ca y est je m y suis repris a 3 fois voici le rapport

| UsbFix V 7.152 | [Recherche]

Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 21:59:19 | 22/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1412]
Bios: Intel Corp.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 504 |ParentID: 496)
C:\Windows\system32\wininit.exe (ID: 568 |ParentID: 496)
C:\Windows\system32\csrss.exe (ID: 576 |ParentID: 560)
C:\Windows\system32\services.exe (ID: 616 |ParentID: 568)
C:\Windows\system32\lsass.exe (ID: 632 |ParentID: 568)
C:\Windows\system32\lsm.exe (ID: 640 |ParentID: 568)
C:\Windows\system32\winlogon.exe (ID: 740 |ParentID: 560)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1032 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1112 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 616)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1468 |ParentID: 616)
C:\Windows\system32\WLANExt.exe (ID: 1480 |ParentID: 1032)
C:\Windows\system32\conhost.exe (ID: 1492 |ParentID: 504)
C:\Windows\System32\spoolsv.exe (ID: 1724 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1752 |ParentID: 616)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1860 |ParentID: 616)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1880 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1912 |ParentID: 616)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 1976 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 372 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2500 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2596 |ParentID: 812)
C:\Windows\system32\taskhost.exe (ID: 2760 |ParentID: 616)
C:\Windows\system32\Dwm.exe (ID: 2868 |ParentID: 1032)
C:\Windows\Explorer.EXE (ID: 2896 |ParentID: 2824)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3136 |ParentID: 2896)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3148 |ParentID: 2896)
C:\Windows\System32\igfxtray.exe (ID: 3180 |ParentID: 2896)
C:\Windows\System32\hkcmd.exe (ID: 3188 |ParentID: 2896)
C:\Windows\System32\igfxpers.exe (ID: 3224 |ParentID: 2896)
C:\Windows\system32\igfxsrvc.exe (ID: 3256 |ParentID: 812)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3408 |ParentID: 2896)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3456 |ParentID: 2896)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3508 |ParentID: 2896)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3548 |ParentID: 2896)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3588 |ParentID: 2896)
C:\Windows\System32\wscript.exe (ID: 3608 |ParentID: 2896)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3704 |ParentID: 2896)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3744 |ParentID: 616)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3940 |ParentID: 616)
C:\Windows\system32\SearchIndexer.exe (ID: 2172 |ParentID: 616)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2720 |ParentID: 812)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3696 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 3640 |ParentID: 616)
C:\Windows\system32\wuauclt.exe (ID: 988 |ParentID: 1112)
C:\Windows\System32\WUDFHost.exe (ID: 3068 |ParentID: 1032)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5172 |ParentID: 2896)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6056 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1292 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4296 |ParentID: 5172)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4864 |ParentID: 5172)
C:\UsbFix\Go.exe (ID: 2648 |ParentID: 5524)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

################## | Recherche générique |
0
Utilisateur anonyme
22 nov. 2013 à 22:36
Re

Ton rapport est incomplet

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 22:39
bon celui alors ,c est le dernier que j ai fait
| UsbFix V 7.152 | [Recherche]

Utilisateur: phil (Administrateur) # PHIL-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 22:23:13 | 22/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Intel Corporation (DN2800MT)
CPU: Intel(R) Atom(TM) CPU N2800 @ 1.86GHz
RAM -> [Total : 3311 | Free : 1693]
Bios: Intel Corp.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 24.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 98 Go (71 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 51 Go (38 Go libre(s) - 74%) [] # NTFS
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 508 |ParentID: 492)
C:\Windows\system32\wininit.exe (ID: 572 |ParentID: 492)
C:\Windows\system32\csrss.exe (ID: 580 |ParentID: 564)
C:\Windows\system32\services.exe (ID: 620 |ParentID: 572)
C:\Windows\system32\lsass.exe (ID: 636 |ParentID: 572)
C:\Windows\system32\lsm.exe (ID: 644 |ParentID: 572)
C:\Windows\system32\winlogon.exe (ID: 736 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 808 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 900 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 960 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 1024 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1108 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 620)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1424 |ParentID: 620)
C:\Windows\system32\WLANExt.exe (ID: 1448 |ParentID: 1024)
C:\Windows\system32\conhost.exe (ID: 1460 |ParentID: 508)
C:\Windows\System32\spoolsv.exe (ID: 1760 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1788 |ParentID: 620)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1868 |ParentID: 620)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1912 |ParentID: 620)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1992 |ParentID: 620)
C:\Windows\system32\taskhost.exe (ID: 288 |ParentID: 620)
C:\Windows\system32\taskeng.exe (ID: 492 |ParentID: 1108)
C:\Program Files\Ralink\Common\RaRegistry.exe (ID: 824 |ParentID: 620)
C:\Windows\system32\Dwm.exe (ID: 1528 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 1516 |ParentID: 620)
C:\Windows\Explorer.EXE (ID: 1644 |ParentID: 1076)
C:\Windows\System32\WUDFHost.exe (ID: 2532 |ParentID: 1024)
C:\Windows\system32\svchost.exe (ID: 2920 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3000 |ParentID: 808)
C:\Windows\system32\igfxsrvc.exe (ID: 3224 |ParentID: 808)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3268 |ParentID: 1644)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 3276 |ParentID: 1644)
C:\Windows\System32\igfxtray.exe (ID: 3284 |ParentID: 1644)
C:\Windows\System32\hkcmd.exe (ID: 3292 |ParentID: 1644)
C:\Windows\System32\igfxpers.exe (ID: 3312 |ParentID: 1644)
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3480 |ParentID: 1644)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3540 |ParentID: 1644)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3584 |ParentID: 1644)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3616 |ParentID: 1644)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3640 |ParentID: 1644)
C:\Windows\System32\wscript.exe (ID: 3672 |ParentID: 1644)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3680 |ParentID: 620)
C:\Program Files\Ralink\Common\RaUI.exe (ID: 3792 |ParentID: 1644)
C:\Windows\system32\SearchIndexer.exe (ID: 1924 |ParentID: 620)
C:\Program Files\iPod\bin\iPodService.exe (ID: 2528 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 808)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3340 |ParentID: 620)
C:\Windows\system32\sppsvc.exe (ID: 1240 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 4044 |ParentID: 620)
C:\Windows\system32\wuauclt.exe (ID: 1968 |ParentID: 1108)
C:\UsbFix\Go.exe (ID: 2304 |ParentID: 3572)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [GfxServiceInstall] - C:\Windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\SOFTWARE | Run : [NUSB3MON] - "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1764909471-207213708-3559345868-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

################## | Recherche générique |

Présent! C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! E:\iTunesHelper.vbe

################## | Référence de comparaison MD5 |

Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe

################## | Comparaison MD5 |

Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : BC687D8F644BDD4171E5AE760C745127 -> E:\iTunesHelper.vbe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
Présent! HKU\S-1-5-21-1764909471-207213708-3559345868-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 nov. 2013 à 22:40
Re

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 22:43
0
Utilisateur anonyme
22 nov. 2013 à 22:45
Re

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 23:03
0
Utilisateur anonyme
22 nov. 2013 à 23:05
Re

[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 23:19
je n arrive pas a trouver ou telecharger ce programme ,mon win est 32 bits mais je ne vois pas de choix?
0
Utilisateur anonyme
22 nov. 2013 à 23:22
Re


Celui de gauche

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 23:33
0
Utilisateur anonyme
22 nov. 2013 à 23:37
Re

Tu passes à l'option suppression de Roguekiller
Tu me postes ce rapport;merci

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
22 nov. 2013 à 23:39
0
Utilisateur anonyme
22 nov. 2013 à 23:41
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
23 nov. 2013 à 00:11
0
Utilisateur anonyme
23 nov. 2013 à 00:15
Le plus intéressant le premier (et celui que tout le monde veut voir)

As tu branché cette clé infectée sans le savoir sur un autre PC?

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
23 nov. 2013 à 00:19
l infection vient de mon voisin qui m a prete une cle usb,infectee...;depuis tout ce que j ai mis sur mon ordi a attrape cette saloperie....si j ai une cle suspecte,le formatage la rend elle saine ou le virus resiste?...les donnees ,je n ai rien de precieux.
je n ai pas infecte d autre pc,mais j ai beaucoup de cle qui sont a mon avis suspecte....
je peux toujours les jeter
0
Utilisateur anonyme
23 nov. 2013 à 00:22
Re

As tu procéder avec USbfix sur tous tes supports amovibles et autre PC personnel sur lequel ces clés ....?

@+
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
23 nov. 2013 à 00:25
non ,je n ai pas assez de port usb pour faire toutes les cles usb en une fois,si usbfix est la solution pour les rendre saine,c est pas trop dur ,mais si je dois refaire toutes les etapes c est galere
0
Utilisateur anonyme
23 nov. 2013 à 00:28
Il faut passer toutes les clés et voir Usbfix sur tous les PC

@+
0
Bonsoir, avant toute chose Guillaume tu es contributeur sécurité et la chartre de politesse non respecté par l'auteur ?
Nous ne sommes pas des robots ni un programme d' exécution de Windows fait en un clic le gauche le plus souvent mais simplement des bénévoles.
MERCI!
0
letourdumonde Messages postés 18 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 28 septembre 2014
23 nov. 2013 à 11:25
bonjour
lorsque je me suis reveille j ai trouve un message de fisqs sur ma boite mail,il m a parle de ma base de registre qui fait peur a voir...fisqs ,peux tu m en dire plus ?....y a t il des moyens de remettre tout ca au carre?
merci
0
Bonjour, j'avais dit qu'il était pas beau a voir ton premier rapport c'est le système
Un train peut en cacher un autre
Tu te concentre sur un problème externe venant d'un support amovible sachant que tu avais déjà des TOOLBARS dans ta base du registre installé par tes propres moyens en téléchargeant un programme soit disant gratuit mais en contre partie récolte des données a fin des fins commerciale ou pire pour + affaiblir la base du registre donc une meilleur intrusion .
BOXORE,WAJAM,BABYLONE,DELTA et en bonus track le cheval de Troie InstallCore.A

si tu as suivis les instructions pas à pas de Guillaume les virusfive *Adware,TOOLBAR et Cheval de TRoie * sont normalement supprimés
si tu as zappé une instruction de Guillaume là c'est autre chose
Voici une manip pour vérifier si un de tes amis , vus que c'est toi qu'il a invité est encore ds la chambre d'ami appelé EDITEUR DU REGISTRE sous WINDOWS 7
Attention là se trouvera toutes les clés HEXADECIMALE et BINAIRE de ta base du Registre du programme WINDOWS , de ta machine et des autres programmes qui cohabitent bien ou pas bien avec WINDOWS en gros tu fais une boulette dedans un PLANTAGE assuré
Seulement si l'adware ou TOOLBAR est présent ALLEZ je choisi BABYLONE

1)FERMEZ TOUS LES PROGRAMMES ,SEULEMENT BUREAU AFFICHE
2)CLIQUEZ GAUCHE SUR DEMARRER
3)DANS LE CHAMP TAPEZ CECI
REGEDIT
4) EDITEUR DU REGISTRE l'ouvrir attention à la fausse manip
5)CLIQUEZ GAUCHE sur EDITION ou un CTRL F
6) TAPOTEZ un de tes amis exemple dans le champ BABYLONE
7)LAISSEZ faire le scanne de l EDITEUR DU REGISTRE
8) SI BABYLONE n'est plus présent MALWARE BYTES l'a supprimé, si au contraire il est encore là soit tu as zappé une instruction de la part de GUILLAUME, soit MALWARE BYTES tu n'as pas utililisé toute sa puissance, ou soit rebellote il se charge avec FIREFOX dans les modules complémentaires ou extension. Certainement les virusfive reviendront dans la ta chambre nous avons tous une mauvaise habitude comme ceci re-télécharger un programme soit disant gratos
PS: concernant le RUN iTUnesHelper exe AuoRUN du concentrateur d'un port pour USB fichier incriminé je t'avais déjà donné l'explication USB FIX a apparemment fait son boulot.
0