Dossiers et fichiers devenus raccourci sur mon pc (infectée)...

Fermé
doudousoul Messages postés 2 Date d'inscription dimanche 28 janvier 2007 Statut Membre Dernière intervention 21 janvier 2014 - 21 janv. 2014 à 00:55
 Utilisateur anonyme - 21 janv. 2014 à 03:22
Slt tout le monde,
Je veux une solution très simple pour désinfecter mes clé usb...
Je compte sur vous.

Merci
A voir également:

3 réponses

Utilisateur anonyme
21 janv. 2014 à 00:56
Bonsoir

Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

http://general-changelog-team.fr/fr/outils/71-usbfix


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+

0
doudousoul Messages postés 2 Date d'inscription dimanche 28 janvier 2007 Statut Membre Dernière intervention 21 janvier 2014
21 janv. 2014 à 03:19
Coucou Guillaume,
Le rapport est le suivant :
############################## | UsbFix V 7.161 | [Recherche]

Utilisateur: PC (Administrateur) # DOUDOU
Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à 02:02:27 | 21/01/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: AMD (Renmore)
CPU: AMD E2-1800 APU with Radeon(tm) HD Graphics
RAM -> [Total : 3686 Mo| Free : 382 Mo]
Bios: Insyde Corp.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Kaspersky Anti-Virus [Enabled | (!) Outdated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 579 Go (194 Go libre(s) - 34%) [Seven 7] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [DIALLO] # NTFS
H:\ -> Disque amovible # 7 Go (4 Go libre(s) - 57%) [DOU] # FAT32

################## | Processus Actif |

C:\windows\system32\csrss.exe (ID: 708 |ParentID: 432)
C:\windows\system32\wininit.exe (ID: 784 |ParentID: 432)
C:\windows\system32\csrss.exe (ID: 792 |ParentID: 768)
C:\windows\system32\services.exe (ID: 844 |ParentID: 784)
C:\windows\system32\winlogon.exe (ID: 868 |ParentID: 768)
C:\windows\system32\lsass.exe (ID: 880 |ParentID: 784)
C:\windows\system32\lsm.exe (ID: 888 |ParentID: 784)
C:\windows\system32\svchost.exe (ID: 1000 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 600 |ParentID: 844)
C:\windows\system32\atiesrxx.exe (ID: 632 |ParentID: 844)
C:\windows\System32\svchost.exe (ID: 608 |ParentID: 844)
C:\windows\System32\svchost.exe (ID: 1052 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 1092 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 1260 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 1380 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 1624 |ParentID: 844)
C:\Windows\System32\GFNEXSrv.exe (ID: 1652 |ParentID: 844)
C:\windows\System32\spoolsv.exe (ID: 1756 |ParentID: 844)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1892 |ParentID: 844)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1932 |ParentID: 844)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe (ID: 2000 |ParentID: 844)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 676 |ParentID: 844)
C:\ProgramData\DatacardService\HWDeviceService64.exe (ID: 1480 |ParentID: 844)
C:\ProgramData\Internet 3G+\OnlineUpdate\ouc.exe (ID: 2084 |ParentID: 1072)
C:\Program Files (x86)\Interneteverywhere\Interneteverywhere_Service.exe (ID: 2092 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 2156 |ParentID: 844)
C:\windows\system32\TODDSrv.exe (ID: 2184 |ParentID: 844)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 2232 |ParentID: 844)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2296 |ParentID: 844)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (ID: 2368 |ParentID: 844)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2576 |ParentID: 2296)
C:\windows\system32\wbem\wmiprvse.exe (ID: 2776 |ParentID: 1000)
C:\windows\system32\wbem\unsecapp.exe (ID: 3000 |ParentID: 1000)
C:\windows\system32\taskhost.exe (ID: 1536 |ParentID: 844)
C:\windows\system32\Dwm.exe (ID: 2552 |ParentID: 1052)
C:\windows\Explorer.EXE (ID: 2912 |ParentID: 2660)
C:\ProgramData\DatacardService\DCSHelper.exe (ID: 1148 |ParentID: 1480)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3112 |ParentID: 2912)
C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (ID: 3128 |ParentID: 2912)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3136 |ParentID: 2912)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID: 3144 |ParentID: 2912)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID: 3160 |ParentID: 2912)
C:\Program Files\TOSHIBA\TECO\Teco.exe (ID: 3172 |ParentID: 2912)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID: 3296 |ParentID: 2912)
C:\Program Files\TOSHIBA\TECO\TecoHook.exe (ID: 3556 |ParentID: 3172)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avpui.exe (ID: 3796 |ParentID: 2000)
C:\Windows\System32\wscript.exe (ID: 3880 |ParentID: 2912)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (ID: 3892 |ParentID: 2912)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3900 |ParentID: 2912)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3912 |ParentID: 2912)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (ID: 4024 |ParentID: 2912)
C:\Program Files (x86)\Interneteverywhere\Interneteverywhere_Launcher.exe (ID: 4044 |ParentID: 2912)
C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID: 4052 |ParentID: 2912)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID: 4088 |ParentID: 3628)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (ID: 1920 |ParentID: 844)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 108 |ParentID: 3968)
C:\windows\system32\svchost.exe (ID: 4324 |ParentID: 844)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosLeSrvUseMng.exe (ID: 4784 |ParentID: 4024)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4800 |ParentID: 844)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosLeBtMng.exe (ID: 4900 |ParentID: 1000)
C:\windows\system32\SearchIndexer.exe (ID: 4968 |ParentID: 844)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosLeSrvProvider.exe (ID: 5096 |ParentID: 4024)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (ID: 2900 |ParentID: 4024)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (ID: 2932 |ParentID: 4024)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 4248 |ParentID: 1976)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (ID: 4596 |ParentID: 4024)
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtAvAC.exe (ID: 4388 |ParentID: 4024)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 2616 |ParentID: 4248)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 4076 |ParentID: 844)
C:\windows\System32\svchost.exe (ID: 5768 |ParentID: 844)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5720 |ParentID: 844)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID: 808 |ParentID: 844)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (ID: 2212 |ParentID: 844)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID: 2152 |ParentID: 3240)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (ID: 5552 |ParentID: 3196)
C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 5692 |ParentID: 844)
C:\windows\system32\svchost.exe (ID: 5348 |ParentID: 844)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (ID: 11244 |ParentID: 8536)
C:\windows\system32\conhost.exe (ID: 10988 |ParentID: 792)
C:\Program Files (x86)\Interneteverywhere\InternetEverywhere.exe (ID: 11496 |ParentID: 4044)
C:\windows\System32\WUDFHost.exe (ID: 10684 |ParentID: 1052)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (ID: 5112 |ParentID: 8536)
C:\windows\system32\conhost.exe (ID: 1560 |ParentID: 792)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MMLoadDrv.exe (ID: 5192 |ParentID: 2616)
C:\windows\system32\svchost.exe (ID: 960 |ParentID: 844)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 9284 |ParentID: 2912)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 10480 |ParentID: 9284)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 11112 |ParentID: 9284)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3084 |ParentID: 9284)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3692 |ParentID: 9284)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 8236 |ParentID: 9284)
C:\windows\system32\wuauclt.exe (ID: 11736 |ParentID: 1092)
C:\windows\system32\wbem\wmiprvse.exe (ID: 8416 |ParentID: 1000)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe (ID: 9064 |ParentID: 2000)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 11896 |ParentID: 9284)
C:\windows\System32\svchost.exe (ID: 6056 |ParentID: 844)
C:\windows\system32\taskhost.exe (ID: 7772 |ParentID: 844)
C:\windows\system32\SearchProtocolHost.exe (ID: 5572 |ParentID: 4968)
C:\windows\system32\SearchFilterHost.exe (ID: 2908 |ParentID: 4968)

################## | Regedit Run |
0
Utilisateur anonyme
21 janv. 2014 à 03:22
Bonjour

Ton rapport est incomplet.

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0