Clé usb et raccourcis...

Résolu/Fermé
Zaro_Kannerezed Messages postés 77 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 11 octobre 2022 - 17 janv. 2014 à 03:01
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 25 janv. 2014 à 19:30
Bonjour à tous,

voilà j'ai le fameux soucis des dossiers raccourcis sur clé USB, c'est à dire que quoi que je fasse, dès que je met un dossier ou un fichier sur ma clé il passe automatiquement en raccourcis, et par conséquent dès que j'ouvre un des ces dossiers j'ai droit à l'ouverture d'une nouvelle fenêtre, etc...

Il semble que ce soit un virus, j'ai suivi plusieurs discussions à ce sujet, notamment des tutoriels de nettoyage à l'aide de USBFIX (et visiblement cette méthode porte ses fruits). Je l'ai téléchargé, j'ai lancé la recherche et j'ai le rapport sous les yeux.

Maintenant, avant de me lancer dans une session de chasse au virus et de suppression sauvage de fichiers compromis, j'aimerai l'avis d'un expert pour aller plus loin (en particulier pour lire et interpréter ce fameux rapport, chose qui n'est pas dans mes cordes !)

Merci d'avance pour votre coup de main ! :)
A voir également:

33 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 janv. 2014 à 06:55
Bonjour,

Poste le rapport de USBFix, stp.
0
Zaro_Kannerezed Messages postés 77 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 11 octobre 2022 21
17 janv. 2014 à 12:12
Voilà :

################## | Processus Actif |

C:\windows\system32\csrss.exe (ID: 468 |ParentID: 428)
C:\windows\system32\wininit.exe (ID: 544 |ParentID: 428)
C:\windows\system32\csrss.exe (ID: 564 |ParentID: 552)
C:\windows\system32\winlogon.exe (ID: 608 |ParentID: 552)
C:\windows\system32\services.exe (ID: 652 |ParentID: 544)
C:\windows\system32\lsass.exe (ID: 668 |ParentID: 544)
C:\windows\system32\lsm.exe (ID: 676 |ParentID: 544)
C:\windows\system32\svchost.exe (ID: 776 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 868 |ParentID: 652)
C:\windows\system32\atiesrxx.exe (ID: 932 |ParentID: 652)
C:\windows\System32\svchost.exe (ID: 996 |ParentID: 652)
C:\windows\System32\svchost.exe (ID: 144 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 384 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 460 |ParentID: 652)
C:\Program Files\IDT\WDM\STacSV64.exe (ID: 568 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 1428 |ParentID: 652)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1524 |ParentID: 652)
C:\windows\system32\WLANExt.exe (ID: 1532 |ParentID: 144)
C:\windows\system32\conhost.exe (ID: 1540 |ParentID: 468)
C:\windows\System32\spoolsv.exe (ID: 1688 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 1748 |ParentID: 652)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1868 |ParentID: 652)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1952 |ParentID: 652)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2016 |ParentID: 652)
C:\windows\SysWOW64\ezSharedSvcHost.exe (ID: 2044 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 1128 |ParentID: 652)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (ID: 1360 |ParentID: 652)
C:\Program Files (x86)\Ralink\Common\RaRegistry.exe (ID: 1912 |ParentID: 652)
C:\Program Files (x86)\Ralink\Common\RaRegistry64.exe (ID: 1612 |ParentID: 652)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 1344 |ParentID: 652)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2136 |ParentID: 652)
C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe (ID: 2216 |ParentID: 652)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2664 |ParentID: 2136)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 2552 |ParentID: 652)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 2056 |ParentID: 652)
C:\windows\system32\svchost.exe (ID: 3592 |ParentID: 652)
C:\windows\System32\WUDFHost.exe (ID: 3976 |ParentID: 144)
C:\windows\system32\atieclxx.exe (ID: 3748 |ParentID: 932)
C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Calendar\Service\GCalService.exe (ID: 3688 |ParentID: 652)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 3760 |ParentID: 652)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 2920 |ParentID: 652)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2200 |ParentID: 652)
C:\windows\System32\svchost.exe (ID: 3640 |ParentID: 652)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 760 |ParentID: 652)
C:\windows\system32\SearchIndexer.exe (ID: 3836 |ParentID: 652)
C:\windows\system32\taskhost.exe (ID: 1900 |ParentID: 652)
C:\windows\system32\Dwm.exe (ID: 3816 |ParentID: 144)
C:\windows\Explorer.EXE (ID: 2896 |ParentID: 2540)
C:\Program Files\IDT\WDM\sttray64.exe (ID: 3600 |ParentID: 2896)
C:\Program Files\IDT\WDM\Beats64.exe (ID: 2968 |ParentID: 2896)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (ID: 2384 |ParentID: 2896)
C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Calendar\Service\HPTouchSmartSyncCalReminderApp.exe (ID: 3316 |ParentID: 3688)
C:\Program Files (x86)\Steam\Steam.exe (ID: 3828 |ParentID: 2896)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 620 |ParentID: 2896)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 960 |ParentID: 2896)
C:\Users\Ronan\AppData\Roaming\Dropbox\bin\Dropbox.exe (ID: 4144 |ParentID: 2896)
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (ID: 4300 |ParentID: 4100)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4456 |ParentID: 4100)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 4496 |ParentID: 4100)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 4544 |ParentID: 4100)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4740 |ParentID: 652)
C:\windows\System32\svchost.exe (ID: 4928 |ParentID: 652)
C:\Program Files (x86)\Vuze\Azureus.exe (ID: 3032 |ParentID: 2896)
C:\windows\system32\DllHost.exe (ID: 5688 |ParentID: 776)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (ID: 6140 |ParentID: 652)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 5844 |ParentID: 4272)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 5840 |ParentID: 4480)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 6184 |ParentID: 5844)
C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 6648 |ParentID: 652)
C:\Windows\System32\wscript.exe (ID: 1252 |ParentID: 7784)
C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\cvh.exe (ID: 1960 |ParentID: 6908)
C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (ID: 6028 |ParentID: 1960)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 7900 |ParentID: 652)
C:\windows\system32\taskhost.exe (ID: 7836 |ParentID: 652)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 6880 |ParentID: 2896)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 8128 |ParentID: 6880)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (ID: 7384 |ParentID: 6880)
C:\windows\system32\Macromed\Flash\FlashUtil64_11_9_900_170_ActiveX.exe (ID: 1316 |ParentID: 776)
C:\windows\System32\MsSpellCheckingFacility.exe (ID: 3200 |ParentID: 776)
C:\windows\system32\wbem\wmiprvse.exe (ID: 1380 |ParentID: 776)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 11216 |ParentID: 6880)
C:\windows\system32\svchost.exe (ID: 6844 |ParentID: 652)
C:\Windows\system32\DeviceDisplayObjectProvider.exe (ID: 13228 |ParentID: 776)
C:\windows\explorer.exe (ID: 10544 |ParentID: 776)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 12788 |ParentID: 6880)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 8032 |ParentID: 6880)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 5712 |ParentID: 6880)
C:\windows\system32\DllHost.exe (ID: 10328 |ParentID: 776)

################## | Regedit Run |

04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
04 - HKLM\..\Run : [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [Norton Online Backup] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
04 - HKLM64\..\Run : [BeatsOSDApp] C:\Program Files\IDT\WDM\beats64.exe
04 - HKLM64\..\Run : [HPSYSDRV] C:\Program Files (x86)\Hewlett-Packard\HP Odometer\HPSYSDRV.EXE
04 - HKLM64\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKLM64\..\RunOnce : [NCPluginUpdater] "c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3605663762-2315932319-3638638923-1001\..\Run : [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
04 - HKU\S-1-5-21-3605663762-2315932319-3638638923-1001\..\Run : [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-3605663762-2315932319-3638638923-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3605663762-2315932319-3638638923-1001\..\Run : [AdobeBridge]
04 - HKU\S-1-5-21-3605663762-2315932319-3638638923-1001\..\Run : [SURVIVAL] wscript.exe //B "C:\Users\Ronan\AppData\Local\Temp\SURVIVAL.vbe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exeil
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 janv. 2014 à 12:34
Le rapport n'est pas complet, fais ceci :

• Clique sur ce lien : https://www.cjoint.com/
• Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
• Clique sur Ouvrir.
• Clique sur "Créer le lien Cjoint" pour déposer le fichier.
• Un lien de cette forme :
http://cjoint.com/?CFnaaobHAob
est ajouté dans la nouvelle page.
• Copie-colle ce lien dans ta réponse.

Tuto pour t'aider
0
Zaro_Kannerezed Messages postés 77 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 11 octobre 2022 21
17 janv. 2014 à 16:48
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 janv. 2014 à 17:41
Ok, fais ceci :

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
Ok, voilà pour le rapport du nettoyage...

http://cjoint.com/?3AurpFC3BM9
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
20 janv. 2014 à 18:12
Bonjour,

Maintenant, utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
Zaro_Kannerezed
20 janv. 2014 à 21:41
Voilà pour le rapport Malwarebytes' :

http://cjoint.com/?3AuvNKinxei
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
20 janv. 2014 à 21:44
Impeccable, on continu.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge sur ton bureau AdwCleaner de Xplode
¶ Lance AdwCleaner
¶ Clique sur "Scanner"
¶ Une fois l'analyse terminée, clique sur "Nettoyer".
¶ Patiente le temps du nettoyage.
¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
° Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Pour t'aider
0
Zaro_Kannerezed
20 janv. 2014 à 23:21
Et voilà pour les adwares !

http://cjoint.com/?3AuxtiE4m7J

Bon par contre depuis le passage de Malwarebytes', Internet Explorer rame comme pas possible:x
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
21 janv. 2014 à 08:26
Bonjour,

Ok, on va essayer de remédier à cela.

Utilise ce logiciel de diagnostic :



¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau


¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"


¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")


¶ Une fois la fenêtre ouverte,

¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse

Pour t'aider
0
Zaro_Kannerezed
21 janv. 2014 à 12:15
Voilà pour ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140121_y8k11n11e9t8
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
21 janv. 2014 à 13:32
Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés via l'installation de logiciel gratuit en général, ou certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring) !

*Lire :
-Stop les publicités intempestives adwares et programmes parasites
-PUPs/LPIs
-Les risques sécuritaires du peer-to-peer en 10 points
________________________________________________________________


▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau

Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
0
Zaro_Kannerezed
21 janv. 2014 à 19:20
Je constate que dans les lignes de code que tu me fais parvenir, il est question de programmes comme Vuze ou Elder Scroll Online (béta jeu vidéo). Est-ce que ce processus va supprimer ces programmes ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
21 janv. 2014 à 20:39
Ce sont essentiellement des entrées invalides, ou des fichiers associés inexistants.

Pour cette ligne :
O43 - CFD: 08/01/2014 - 15:43:08 - [0] ----D C:\ProgramData\Elder Scrolls Online

Tu peux ou non l'enlever du script (avant de cliquer sur "GO"), c'est un dossier vide.
0
Zaro_Kannerezed
21 janv. 2014 à 20:42
Ah, très bien...je t'envoie le rapport sous peu.
0
Zaro_Kannerezed
21 janv. 2014 à 21:00
Voilà pour le rapport :

http://pjjoint.malekal.com/files.php?id=20140121_r10n13c8t13q5


Visiblement, le souci avec Internet explorer est résolu...^^
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
21 janv. 2014 à 21:11
A désinstaller via "menu démarrer > panneau de configuration > programmes et fonctionnalités :
-Java 7 Update 40
-Java 6 Update 35


∗ Sécuriser ses navigateurs :

• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
• Adblock plus > Firefox > Chrome > Internet Explorer

-Lire : L'importance de maintenir à jour son PC

On finalise ;)

• Rends-toi sur cette page pour suivre la procédure de nettoyage.

Il est important de bien suivre les points 1 et 2.
_________________________________________________________________

Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
- Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.



Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
0
Zaro_Kannerezed
22 janv. 2014 à 00:19
Ok, merci beaucoup pour ton aide et pour les infos ! ^^

Par contre j'ai remarqué que je recevais souvent des notifications pour mettre à jour Java et Adobe Flash Player, et je me demande si ces mise à jour (que j'effectue systématiquement) étaient bien effectives, vu qu'elles me sont redemandées assez fréquemment.

Par ailleurs, pourquoi me recommandes-tu de désinstaller Java 6 et 7, dans la mesure ou je suis censé le maintenir à jour ?

Sinon, pour les sauvegardes, rassures-toi je m'y attèle depuis un moment déjà, je ne tient pas à perdre toutes les données que j'ai accumulé depuis des années !

P.s. : Dois-je marquer le sujet comme résolu ou bien un modo s'en chargera ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
Modifié par loumax91 le 22/01/2014 à 07:13
Bonjour,

Par contre j'ai remarqué que je recevais souvent des notifications pour mettre à jour Java et Adobe Flash Player, et je me demande si ces mise à jour (que j'effectue systématiquement) étaient bien effectives, vu qu'elles me sont redemandées assez fréquemment. 

Elles le sont, tu dispose des dernières versions de ces logiciels sur ton système.

Par ailleurs, pourquoi me recommandes-tu de désinstaller Java 6 et 7, dans la mesure ou je suis censé le maintenir à jour ? 
Tu as la réponse >>ici<<

Dois-je marquer le sujet comme résolu
Oui, mais avant poste le rapport de DelFix, stp :)

◊ Contributeur ∼ Sécurité ◊
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0
Zaro_Kannerezed
22 janv. 2014 à 18:21
Voilà le lien pour Delfix :

http://cjoint.com/?3AwsqHsazCl

C'est aussi bon pour WOT et pour CCleaner (que j'utilise déjà depuis un moment).


Par contre j'ai un message d'erreur qui s'affiche systématiquement à l'ouverture de ma session ;

" RunDLL

Problème lors du démarrage de
C:\Users\*nom*\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

Le module spécifié est introuvable. "


C'est grave docteur ? :p
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
22 janv. 2014 à 19:06
Essaies cette méthode, reviens me dire si ça a fonctionné.
0
Je viens de le supprimer, j'vais redémarrer mais bon visiblement cela a fonctionné pour les autres.


Bon par contre, j'ai de nouveau le problème de raccourcis dans ma clé USB -_-"""

En fait, je crois que le souci ne vient pas de mon PC ! Il s'avère qu'à mon boulot j'utilise un ordi pour faire de l'infographie, et je transfère mes travaux sur la clé en question. Et boum...En y réfléchissant c'est exactement les mêmes circonstances que la dernière fois !

Le gros souci que j'ai c'est que je n'arrive pas à reproduire les mêmes démarches que précédemment : la recherche USBFix se termine mais la fenêtre se bloque une fois la jauge pleine (le vaccin est passé, la jauge affiche "Ok..."). Impossible de quitter l'application, de lancer le gestionnaire de tâches, etc. Du coup extinction sauvage du PC :x

Bref, ça commence à me taper sur le système...Même si je n'utiliserai plus l'ordi responsable, il me faut quand même re-nettoyer cette clé !


P.S. : Problème "RunDLL" résolu, au fait ;)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
22 janv. 2014 à 21:42
Tu as le rapport d'USBFix ?
0
Zaro_Kannerezed
22 janv. 2014 à 22:25
Non :(

Je peux réessayer cela dit.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
22 janv. 2014 à 22:36
Branche ta clé USB et fais ceci :

¶ Lance MBAM et fais les Mises à jour
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs (ta clé usb) " puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0