Carte mémoire infecter, besoin d'aide pour désinfection.

Résolu/Fermé
Utilisateur anonyme - Modifié par minette2013 le 1/12/2013 à 18:28
 Utilisateur anonyme - 5 déc. 2013 à 00:02
Bonjour,

Mon ami ma donner une carte mémoire de 32go de marque Transcend class10 avec des photos et des vidéos mais elle est infecté par des virus car je ne voit rien dedans a part un seule fichier de 28go avec un nom bizarre.

J'ai essayer de la désinfecter avec USB Fix mais il bug en mode suppression a 93% j'ai un message d'erreur comme ceci : Line 19039 (File "C:\UsbFix\Go.exe")
Error : Subscript used with non-Array Variable.

J'ai essayer avec Avast, combofix, rav, mbam en mode normal, sans échec, sans échec avec prise en charge réseaux etc. et rien n'est détecter... j'ai besoin de votre aide s'il vous plais merci.

A voir également:

29 réponses

Utilisateur anonyme
4 déc. 2013 à 18:34
Bonsoir

Rien de particulier
Je te propose mettre ce sujet en résolu

@+
2
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
4 déc. 2013 à 19:13
Tu vois Minette que j'avais fait ce qu'il fallait et que si tu m'avais cru, ce serait résolu depuis longtemps. Même si tu es partie sans un merci et en me mettant -1, bonne continuation quand même et merci à Guillaume. Cordialement Bridget.
0
Utilisateur anonyme
4 déc. 2013 à 19:34
;-)
0
Utilisateur anonyme
1 déc. 2013 à 18:28
Bonsoir

Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

https://toolslib.net


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+

0
Utilisateur anonyme
1 déc. 2013 à 18:36
Re

Cette carte est branchée?

@+
0
Utilisateur anonyme
1 déc. 2013 à 19:04
Désoler je poste le rapport avec la carte mémoire brancher.

############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:54:44 | 01/12/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2174]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 452 Go (259 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 29 Go (25 Go libre(s) - 84%) [SD] # FAT32

################## | Processus Actif |

C:\windows\system32\csrss.exe (ID: 588 |ParentID: 576)
C:\windows\system32\csrss.exe (ID: 640 |ParentID: 632)
C:\windows\system32\wininit.exe (ID: 652 |ParentID: 576)
C:\windows\system32\services.exe (ID: 704 |ParentID: 652)
C:\windows\system32\winlogon.exe (ID: 728 |ParentID: 632)
C:\windows\system32\lsass.exe (ID: 756 |ParentID: 652)
C:\windows\system32\lsm.exe (ID: 764 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 868 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 968 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 592 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 816 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 1044 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1068 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1100 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1208 |ParentID: 704)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1524 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1768 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 1972 |ParentID: 704)
C:\windows\system32\svchost.exe (ID: 2664 |ParentID: 704)
C:\windows\System32\svchost.exe (ID: 2928 |ParentID: 704)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3240 |ParentID: 868)
C:\windows\system32\wbem\unsecapp.exe (ID: 3356 |ParentID: 868)
C:\windows\system32\svchost.exe (ID: 2936 |ParentID: 704)
C:\windows\system32\Dwm.exe (ID: 4500 |ParentID: 1044)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 1400 |ParentID: 4764)
C:\windows\System32\svchost.exe (ID: 5844 |ParentID: 704)
C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 6956 |ParentID: 704)
C:\windows\Explorer.exe (ID: 6204 |ParentID: 728)
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 4596 |ParentID: 704)
C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 6188 |ParentID: 704)
C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 1552 |ParentID: 704)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 5832 |ParentID: 704)
C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 4172 |ParentID: 704)
C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 1952 |ParentID: 868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1796 |ParentID: 704)
C:\windows\system32\SearchIndexer.exe (ID: 2736 |ParentID: 704)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 900 |ParentID: 704)
C:\windows\System32\spoolsv.exe (ID: 4832 |ParentID: 704)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2340 |ParentID: 6204)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6328 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5032 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6488 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7024 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1424 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 4708 |ParentID: 2340)
C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\nacl64.exe (ID: 1216 |ParentID: 4708)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5132 |ParentID: 2340)
C:\windows\System32\WUDFHost.exe (ID: 5212 |ParentID: 1044)
C:\windows\System32\svchost.exe (ID: 5024 |ParentID: 704)
C:\windows\system32\DllHost.exe (ID: 3100 |ParentID: 868)
C:\UsbFix\Go.exe (ID: 1680 |ParentID: 4176)
C:\windows\system32\taskeng.exe (ID: 1152 |ParentID: 1100)
C:\windows\system32\wbem\wmiprvse.exe (ID: 3768 |ParentID: 868)
C:\Program Files\COMODO\COMODO Internet Security\cmdupd.exe (ID: 1644 |ParentID: 868)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun

################## | Recherche générique |


################## | Registre |


################## | Vaccin |

F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 déc. 2013 à 19:57
Re

Je ne vois rien de particulier.
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+

0
Utilisateur anonyme
1 déc. 2013 à 20:05
J'ai déjà essayer UsbFix en mode suppression mais ça bug a 93% et j'ai ce message d'erreur :

Line 19039 (File "C:\UsbFix\Go.exe")
Error : Subscript used with non-Array Variable.
0
Utilisateur anonyme
1 déc. 2013 à 20:25
Re

As tu essayé de procéder en mode sans echec ?

@+
0
Utilisateur anonyme
1 déc. 2013 à 20:26
oui j'ai le même message d'erreur malheureusement.
0
Utilisateur anonyme
1 déc. 2013 à 20:32
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
Utilisateur anonyme
1 déc. 2013 à 20:34
J'ai déjà essayer avec MBAM scan rapide et complet mais rien n'est détecter, tu veux que je recommence?
0
Re

Formate cette carte et redemande les photos

De plus on nettoie
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Utilisateur anonyme
1 déc. 2013 à 20:43
s'il n'a pas de copie des photos? je les perds? :-S
0
Utilisateur anonyme
1 déc. 2013 à 20:45
# DelFix v10.6 - Rapport créé le 01/12/2013 à 14:45:31
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : House - HOUSE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Users\House\AppData\Roaming\ZHP
Supprimé : C:\UsbFix [Clean 13] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\UsbFix [Scan 3] HOUSE-PC.txt
Supprimé : C:\Users\House\Desktop\Usb fix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## - EOF - ##########
0
Re

Tu reprends


Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

http://general-changelog-team.fr/fr/outils/71-usbfix


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+


--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Utilisateur anonyme
1 déc. 2013 à 20:49
Euh j'ai mal comprise la? tu veux que je ré-installe usbfix etc.?
0
Utilisateur anonyme
1 déc. 2013 à 20:59
Oui tu as bien compris
0
Utilisateur anonyme
1 déc. 2013 à 21:00
ok je le fait de suite
0
Utilisateur anonyme
1 déc. 2013 à 21:21
salut Bridget

je ne vérifie pas effectivement systématiquement si doublon il y a.
Merci de l'avoir mentionné.

@ minette2013

tu sais ce qu'il te reste à faire

@+

0
Utilisateur anonyme
1 déc. 2013 à 21:24
la suppression sur usbfix fonctionne a 100% sans la carte sd mais bug a 93% a l'insertion de la carte sd voici le rapport.

############################## | UsbFix V 7.152 | [Suppression]

Utilisateur: House (Administrateur) # HOUSE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:09:11 | 01/12/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 4008 | Free : 2004]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16428
WB: Google Chrome : 31.0.1650.57

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 452 Go (258 Go libre(s) - 57%) [S3A9416D002] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (ID: 460 |ParentID: 712)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1404 |ParentID: 712)
Stoppé! C:\Windows\System32\GFNEXSrv.exe (ID: 1552 |ParentID: 712)
Stoppé! C:\windows\System32\spoolsv.exe (ID: 1760 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1908 |ParentID: 712)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2016 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 1660 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 1028 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Secunia\PSI\PSIA.exe (ID: 2072 |ParentID: 712)
Stoppé! C:\windows\system32\taskhost.exe (ID: 2336 |ParentID: 712)
Stoppé! C:\windows\Explorer.EXE (ID: 2376 |ParentID: 2296)
Stoppé! C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (ID: 2512 |ParentID: 1660)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 2552 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2640 |ParentID: 1096)
Stoppé! C:\windows\system32\taskeng.exe (ID: 2912 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 2248 |ParentID: 712)
Stoppé! C:\windows\system32\TODDSrv.exe (ID: 2232 |ParentID: 712)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 3032 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 3120 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 3824 |ParentID: 712)
Stoppé! C:\windows\system32\taskeng.exe (ID: 3896 |ParentID: 1096)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID: 3952 |ParentID: 3896)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe (ID: 4068 |ParentID: 856)
Stoppé! C:\windows\system32\SearchIndexer.exe (ID: 1452 |ParentID: 712)
Stoppé! C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 1828 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Glary Utilities 4\Integrator.exe (ID: 4524 |ParentID: 3048)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cistray.exe (ID: 4576 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5064 |ParentID: 712)
Stoppé! C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe (ID: 1564 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID: 4332 |ParentID: 3952)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID: 4472 |ParentID: 2376)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (ID: 4532 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (ID: 5176 |ParentID: 2376)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cis.exe (ID: 5316 |ParentID: 4576)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID: 5384 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (ID: 5704 |ParentID: 2376)
Stoppé! C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\ToshibaServiceStation.exe (ID: 5716 |ParentID: 5604)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5740 |ParentID: 5604)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5860 |ParentID: 5604)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (ID: 4440 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID: 5972 |ParentID: 4472)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID: 816 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID: 5700 |ParentID: 712)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID: 724 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5312 |ParentID: 712)
Stoppé! C:\windows\system32\sppsvc.exe (ID: 4064 |ParentID: 712)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4696 |ParentID: 712)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6588 |ParentID: 1452)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (ID: 6816 |ParentID: 1452)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\1ba8923c-2fbf-41dd-8626-4220e1d1dee9.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [uTorrent] - "C:\Users\House\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background
04 - HKU\S-1-5-21-3506287002-3972640781-1100786848-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Listing |

[30/11/2013 - 11:00:19 | SHD ] C:\$RECYCLE.BIN
[30/11/2013 - 20:13:35 | AD ] C:\autorun.inf
[12/03/2011 - 06:20:04 | D ] C:\Boot
[20/11/2010 - 22:23:51 | RASH | 383786] C:\bootmgr
[12/03/2011 - 06:20:06 | RASH | 8192] C:\BOOTSECT.BAK
[28/11/2013 - 18:16:26 | N | 3288] C:\bootsqm.dat
[01/12/2013 - 15:02:50 | D ] C:\CCE_Quarantine
[30/11/2013 - 20:21:22 | N | 1233] C:\curr_ver.tmp
[01/12/2013 - 14:45:32 | N | 1013] C:\DelFix.txt
[14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
[13/10/2013 - 22:53:52 | D ] C:\FFOutput
[01/12/2013 - 15:04:25 | ASH | 3152003072] C:\hiberfil.sys
[13/10/2013 - 21:10:32 | D ] C:\Intel
[20/10/2013 - 09:49:49 | RD ] C:\MSOCache
[01/12/2013 - 15:04:25 | ASH | 4202672128] C:\pagefile.sys
[17/11/2013 - 12:28:08 | D ] C:\Program Files
[30/11/2013 - 19:57:29 | D ] C:\Program Files (x86)
[30/11/2013 - 19:58:36 | D ] C:\ProgramData
[19/11/2013 - 18:58:10 | D ] C:\Sierra
[30/11/2013 - 19:50:56 | SHD ] C:\System Volume Information
[01/12/2013 - 15:09:27 | D ] C:\Temp
[13/10/2013 - 21:38:16 | D ] C:\TOSHIBA
[01/12/2013 - 15:09:26 | D ] C:\UsbFix
[01/12/2013 - 15:09:31 | A | 9015] C:\UsbFix [Clean 1] HOUSE-PC.txt
[13/10/2013 - 21:48:48 | RD ] C:\Users
[01/12/2013 - 14:45:32 | D ] C:\Windows

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
Utilisateur anonyme
1 déc. 2013 à 21:31
Re

Tu commences par faire ce que Bridget t'a demandé;merci

@+
0
Utilisateur anonyme
1 déc. 2013 à 21:32
C'est déjà fait y a longtemps, peut on revenir a la carte mémoire s'il vous plais? merci.
0
Utilisateur anonyme
1 déc. 2013 à 21:34
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0