Carte mémoire infecter, besoin d'aide pour désinfection.
Résolu/Fermé
Utilisateur anonyme
-
Modifié par minette2013 le 1/12/2013 à 18:28
Utilisateur anonyme - 5 déc. 2013 à 00:02
Utilisateur anonyme - 5 déc. 2013 à 00:02
A voir également:
- Carte mémoire infecter, besoin d'aide pour désinfection.
- Carte d'identité - Accueil - Services publics
- Pile carte mere - Guide
- Mémoire vive - Guide
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Changer carte graphique - Guide
29 réponses
Utilisateur anonyme
4 déc. 2013 à 18:34
4 déc. 2013 à 18:34
Bonsoir
Rien de particulier
Je te propose mettre ce sujet en résolu
@+
Rien de particulier
Je te propose mettre ce sujet en résolu
@+
Utilisateur anonyme
1 déc. 2013 à 18:28
1 déc. 2013 à 18:28
Bonsoir
Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
https://toolslib.net
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.
Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :
https://forum.malekal.com/viewtopic.php?t=5544&start=
Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
https://toolslib.net
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Utilisateur anonyme
1 déc. 2013 à 19:04
1 déc. 2013 à 19:04
Désoler je poste le rapport avec la carte mémoire brancher.
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:54:44 | 01/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2174]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 452 Go (259 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 29 Go (25 Go libre(s) - 84%) [SD] # FAT32
################## | Processus Actif |
C:\windows\system32\csrss.exe (ID: 588 |ParentID: 576)
C:\windows\system32\csrss.exe (ID: 640 |ParentID: 632)
C:\windows\system32\wininit.exe (ID: 652 |ParentID: 576)
C:\windows\system32\services.exe (ID: 704 |ParentID: 652)
C:\windows\system32\winlogon.exe (ID: 728 |ParentID: 632)
C:\windows\system32\lsass.exe (ID: 756 |ParentID: 652)
C:\windows\system32\lsm.exe (ID: 764 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 868 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 968 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 592 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 816 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 1044 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1068 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1100 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1208 |ParentID: 704)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1524 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1768 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1972 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 2664 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 2928 |ParentID: 704)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3240 |ParentID: 868)
C:\windows\system32\wbem\unsecapp.exe (ID: 3356 |ParentID: 868)
C:\windows\system32\svchost.exe (ID: 2936 |ParentID: 704)
C:\windows\system32\Dwm.exe (ID: 4500 |ParentID: 1044)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 1400 |ParentID: 4764)
C:\windows\System32\svchost.exe (ID: 5844 |ParentID: 704)
C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 6956 |ParentID: 704)
C:\windows\Explorer.exe (ID: 6204 |ParentID: 728)
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 4596 |ParentID: 704)
C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 6188 |ParentID: 704)
C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 1552 |ParentID: 704)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 5832 |ParentID: 704)
C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 4172 |ParentID: 704)
C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 1952 |ParentID: 868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1796 |ParentID: 704)
C:\windows\system32\SearchIndexer.exe (ID: 2736 |ParentID: 704)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 900 |ParentID: 704)
C:\windows\System32\spoolsv.exe (ID: 4832 |ParentID: 704)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2340 |ParentID: 6204)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6328 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5032 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6488 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7024 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 4708 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 1216 |ParentID: 4708)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5132 |ParentID: 2340)
C:\windows\System32\WUDFHost.exe (ID: 5212 |ParentID: 1044)
C:\windows\System32\svchost.exe (ID: 5024 |ParentID: 704)
C:\windows\system32\DllHost.exe (ID: 3100 |ParentID: 868)
C:\UsbFix\Go.exe (ID: 1680 |ParentID: 4176)
C:\windows\system32\taskeng.exe (ID: 1152 |ParentID: 1100)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 868)
C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe (ID: 1644 |ParentID: 868)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
################## | Recherche générique |
################## | Registre |
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:54:44 | 01/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2174]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 452 Go (259 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 29 Go (25 Go libre(s) - 84%) [SD] # FAT32
################## | Processus Actif |
C:\windows\system32\csrss.exe (ID: 588 |ParentID: 576)
C:\windows\system32\csrss.exe (ID: 640 |ParentID: 632)
C:\windows\system32\wininit.exe (ID: 652 |ParentID: 576)
C:\windows\system32\services.exe (ID: 704 |ParentID: 652)
C:\windows\system32\winlogon.exe (ID: 728 |ParentID: 632)
C:\windows\system32\lsass.exe (ID: 756 |ParentID: 652)
C:\windows\system32\lsm.exe (ID: 764 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 868 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 968 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 592 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 816 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 1044 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1068 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1100 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1208 |ParentID: 704)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1524 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1768 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1972 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 2664 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 2928 |ParentID: 704)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3240 |ParentID: 868)
C:\windows\system32\wbem\unsecapp.exe (ID: 3356 |ParentID: 868)
C:\windows\system32\svchost.exe (ID: 2936 |ParentID: 704)
C:\windows\system32\Dwm.exe (ID: 4500 |ParentID: 1044)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 1400 |ParentID: 4764)
C:\windows\System32\svchost.exe (ID: 5844 |ParentID: 704)
C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 6956 |ParentID: 704)
C:\windows\Explorer.exe (ID: 6204 |ParentID: 728)
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 4596 |ParentID: 704)
C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 6188 |ParentID: 704)
C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 1552 |ParentID: 704)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 5832 |ParentID: 704)
C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 4172 |ParentID: 704)
C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 1952 |ParentID: 868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1796 |ParentID: 704)
C:\windows\system32\SearchIndexer.exe (ID: 2736 |ParentID: 704)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 900 |ParentID: 704)
C:\windows\System32\spoolsv.exe (ID: 4832 |ParentID: 704)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2340 |ParentID: 6204)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6328 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5032 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6488 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7024 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 4708 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 1216 |ParentID: 4708)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5132 |ParentID: 2340)
C:\windows\System32\WUDFHost.exe (ID: 5212 |ParentID: 1044)
C:\windows\System32\svchost.exe (ID: 5024 |ParentID: 704)
C:\windows\system32\DllHost.exe (ID: 3100 |ParentID: 868)
C:\UsbFix\Go.exe (ID: 1680 |ParentID: 4176)
C:\windows\system32\taskeng.exe (ID: 1152 |ParentID: 1100)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 868)
C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe (ID: 1644 |ParentID: 868)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
################## | Recherche générique |
################## | Registre |
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
1 déc. 2013 à 19:57
1 déc. 2013 à 19:57
Re
Je ne vois rien de particulier.
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
Je ne vois rien de particulier.
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
Utilisateur anonyme
1 déc. 2013 à 20:05
1 déc. 2013 à 20:05
J'ai déjà essayer UsbFix en mode suppression mais ça bug a 93% et j'ai ce message d'erreur :
Line 19039 (File "C:\UsbFix\Go.exe")
Error : Subscript used with non-Array Variable.
Line 19039 (File "C:\UsbFix\Go.exe")
Error : Subscript used with non-Array Variable.
Utilisateur anonyme
1 déc. 2013 à 20:32
1 déc. 2013 à 20:32
Re
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Utilisateur anonyme
1 déc. 2013 à 20:34
1 déc. 2013 à 20:34
J'ai déjà essayer avec MBAM scan rapide et complet mais rien n'est détecter, tu veux que je recommence?
Utilisateur anonyme
Modifié par Guillaume5188 le 1/12/2013 à 20:37
Modifié par Guillaume5188 le 1/12/2013 à 20:37
Re
Formate cette carte et redemande les photos
De plus on nettoie
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Formate cette carte et redemande les photos
De plus on nettoie
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Utilisateur anonyme
1 déc. 2013 à 20:45
1 déc. 2013 à 20:45
# DelFix v10.6 - Rapport créé le 01/12/2013 à 14:45:31
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : House - HOUSE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Users\House\AppData\Roaming\ZHP
Supprimé : C:\UsbFix [Clean 13] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\UsbFix [Scan 3] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\Usb fix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
########## - EOF - ##########
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : House - HOUSE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Users\House\AppData\Roaming\ZHP
Supprimé : C:\UsbFix [Clean 13] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\UsbFix [Scan 3] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\Usb fix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
########## - EOF - ##########
Utilisateur anonyme
Modifié par Guillaume5188 le 1/12/2013 à 20:48
Modifié par Guillaume5188 le 1/12/2013 à 20:48
Re
Tu reprends
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Tu reprends
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Utilisateur anonyme
1 déc. 2013 à 20:49
1 déc. 2013 à 20:49
Euh j'ai mal comprise la? tu veux que je ré-installe usbfix etc.?
Utilisateur anonyme
1 déc. 2013 à 21:21
1 déc. 2013 à 21:21
salut Bridget
je ne vérifie pas effectivement systématiquement si doublon il y a.
Merci de l'avoir mentionné.
@ minette2013
tu sais ce qu'il te reste à faire
@+
je ne vérifie pas effectivement systématiquement si doublon il y a.
Merci de l'avoir mentionné.
@ minette2013
tu sais ce qu'il te reste à faire
@+
Utilisateur anonyme
1 déc. 2013 à 21:24
1 déc. 2013 à 21:24
la suppression sur usbfix fonctionne a 100% sans la carte sd mais bug a 93% a l'insertion de la carte sd voici le rapport.
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:09:11 | 01/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2004]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 452 Go (258 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 460 |ParentID: 712)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1404 |ParentID: 712)
Stoppé! C:\Windows\System32\GFNEXSrv.exe (ID: 1552 |ParentID: 712)
Stoppé! C:\windows\System32\spoolsv.exe (ID: 1760 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1908 |ParentID: 712)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2016 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 1660 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 1028 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Secunia\PSI\PSIA.exe (ID: 2072 |ParentID: 712)
Stoppé! C:\windows\system32\taskhost.exe (ID: 2336 |ParentID: 712)
Stoppé! C:\windows\Explorer.EXE (ID: 2376 |ParentID: 2296)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (ID: 2512 |ParentID: 1660)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 2552 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2640 |ParentID: 1096)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2912 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 2248 |ParentID: 712)
Stoppé! C:\windows\system32\TODDSrv.exe (ID: 2232 |ParentID: 712)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 3032 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 3120 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 3824 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 3896 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID: 3952 |ParentID: 3896)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 4068 |ParentID: 856)
Stoppé! C:\windows\system32\SearchIndexer.exe (ID: 1452 |ParentID: 712)
Stoppé! C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 1828 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Glary Utilities 4\Integrator.exe (ID: 4524 |ParentID: 3048)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cistray.exe (ID: 4576 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5064 |ParentID: 712)
Stoppé! C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe (ID: 1564 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID: 4332 |ParentID: 3952)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID: 4472 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (ID: 4532 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (ID: 5176 |ParentID: 2376)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cis.exe (ID: 5316 |ParentID: 4576)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID: 5384 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (ID: 5704 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\ToshibaServiceStation.exe (ID: 5716 |ParentID: 5604)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5740 |ParentID: 5604)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5860 |ParentID: 5604)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (ID: 4440 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID: 5972 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID: 816 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID: 5700 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID: 724 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5312 |ParentID: 712)
Stoppé! C:\windows\system32\sppsvc.exe (ID: 4064 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4696 |ParentID: 712)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6588 |ParentID: 1452)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6816 |ParentID: 1452)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[30/11/2013 - 11:00:19 | SHD ] C:\$RECYCLE.BIN
[30/11/2013 - 20:13:35 | AD ] C:\autorun.inf
[12/03/2011 - 06:20:04 | D ] C:\Boot
[20/11/2010 - 22:23:51 | RASH | 383786] C:\bootmgr
[12/03/2011 - 06:20:06 | RASH | 8192] C:\BOOTSECT.BAK
[28/11/2013 - 18:16:26 | N | 3288] C:\bootsqm.dat
[01/12/2013 - 15:02:50 | D ] C:\CCE_Quarantine
[30/11/2013 - 20:21:22 | N | 1233] C:\curr_ver.tmp
[01/12/2013 - 14:45:32 | N | 1013] C:\DelFix.txt
[14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
[13/10/2013 - 22:53:52 | D ] C:\FFOutput
[01/12/2013 - 15:04:25 | ASH | 3152003072] C:\hiberfil.sys
[13/10/2013 - 21:10:32 | D ] C:\Intel
[20/10/2013 - 09:49:49 | RD ] C:\MSOCache
[01/12/2013 - 15:04:25 | ASH | 4202672128] C:\pagefile.sys
[17/11/2013 - 12:28:08 | D ] C:\Program Files
[30/11/2013 - 19:57:29 | D ] C:\Program Files (x86)
[30/11/2013 - 19:58:36 | D ] C:\ProgramData
[19/11/2013 - 18:58:10 | D ] C:\Sierra
[30/11/2013 - 19:50:56 | SHD ] C:\System Volume Information
[01/12/2013 - 15:09:27 | D ] C:\Temp
[13/10/2013 - 21:38:16 | D ] C:\TOSHIBA
[01/12/2013 - 15:09:26 | D ] C:\UsbFix
[01/12/2013 - 15:09:31 | A | 9015] C:\UsbFix [Clean 1] HOUSE-PC.txt
[13/10/2013 - 21:48:48 | RD ] C:\Users
[01/12/2013 - 14:45:32 | D ] C:\Windows
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:09:11 | 01/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2004]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 452 Go (258 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 460 |ParentID: 712)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1404 |ParentID: 712)
Stoppé! C:\Windows\System32\GFNEXSrv.exe (ID: 1552 |ParentID: 712)
Stoppé! C:\windows\System32\spoolsv.exe (ID: 1760 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1908 |ParentID: 712)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2016 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 1660 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 1028 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Secunia\PSI\PSIA.exe (ID: 2072 |ParentID: 712)
Stoppé! C:\windows\system32\taskhost.exe (ID: 2336 |ParentID: 712)
Stoppé! C:\windows\Explorer.EXE (ID: 2376 |ParentID: 2296)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (ID: 2512 |ParentID: 1660)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 2552 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2640 |ParentID: 1096)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2912 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 2248 |ParentID: 712)
Stoppé! C:\windows\system32\TODDSrv.exe (ID: 2232 |ParentID: 712)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 3032 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 3120 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 3824 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 3896 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID: 3952 |ParentID: 3896)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 4068 |ParentID: 856)
Stoppé! C:\windows\system32\SearchIndexer.exe (ID: 1452 |ParentID: 712)
Stoppé! C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 1828 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Glary Utilities 4\Integrator.exe (ID: 4524 |ParentID: 3048)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cistray.exe (ID: 4576 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5064 |ParentID: 712)
Stoppé! C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe (ID: 1564 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID: 4332 |ParentID: 3952)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID: 4472 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (ID: 4532 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (ID: 5176 |ParentID: 2376)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cis.exe (ID: 5316 |ParentID: 4576)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID: 5384 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (ID: 5704 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\ToshibaServiceStation.exe (ID: 5716 |ParentID: 5604)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5740 |ParentID: 5604)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5860 |ParentID: 5604)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (ID: 4440 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID: 5972 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID: 816 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID: 5700 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID: 724 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5312 |ParentID: 712)
Stoppé! C:\windows\system32\sppsvc.exe (ID: 4064 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4696 |ParentID: 712)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6588 |ParentID: 1452)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6816 |ParentID: 1452)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[30/11/2013 - 11:00:19 | SHD ] C:\$RECYCLE.BIN
[30/11/2013 - 20:13:35 | AD ] C:\autorun.inf
[12/03/2011 - 06:20:04 | D ] C:\Boot
[20/11/2010 - 22:23:51 | RASH | 383786] C:\bootmgr
[12/03/2011 - 06:20:06 | RASH | 8192] C:\BOOTSECT.BAK
[28/11/2013 - 18:16:26 | N | 3288] C:\bootsqm.dat
[01/12/2013 - 15:02:50 | D ] C:\CCE_Quarantine
[30/11/2013 - 20:21:22 | N | 1233] C:\curr_ver.tmp
[01/12/2013 - 14:45:32 | N | 1013] C:\DelFix.txt
[14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
[13/10/2013 - 22:53:52 | D ] C:\FFOutput
[01/12/2013 - 15:04:25 | ASH | 3152003072] C:\hiberfil.sys
[13/10/2013 - 21:10:32 | D ] C:\Intel
[20/10/2013 - 09:49:49 | RD ] C:\MSOCache
[01/12/2013 - 15:04:25 | ASH | 4202672128] C:\pagefile.sys
[17/11/2013 - 12:28:08 | D ] C:\Program Files
[30/11/2013 - 19:57:29 | D ] C:\Program Files (x86)
[30/11/2013 - 19:58:36 | D ] C:\ProgramData
[19/11/2013 - 18:58:10 | D ] C:\Sierra
[30/11/2013 - 19:50:56 | SHD ] C:\System Volume Information
[01/12/2013 - 15:09:27 | D ] C:\Temp
[13/10/2013 - 21:38:16 | D ] C:\TOSHIBA
[01/12/2013 - 15:09:26 | D ] C:\UsbFix
[01/12/2013 - 15:09:31 | A | 9015] C:\UsbFix [Clean 1] HOUSE-PC.txt
[13/10/2013 - 21:48:48 | RD ] C:\Users
[01/12/2013 - 14:45:32 | D ] C:\Windows
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur anonyme
1 déc. 2013 à 21:31
1 déc. 2013 à 21:31
Re
Tu commences par faire ce que Bridget t'a demandé;merci
@+
Tu commences par faire ce que Bridget t'a demandé;merci
@+
Utilisateur anonyme
1 déc. 2013 à 21:32
1 déc. 2013 à 21:32
C'est déjà fait y a longtemps, peut on revenir a la carte mémoire s'il vous plais? merci.
Utilisateur anonyme
1 déc. 2013 à 21:34
1 déc. 2013 à 21:34
Re
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
4 déc. 2013 à 19:13
4 déc. 2013 à 19:34