Création de raccourcis sur ma clé et impossible d'installer

Résolu/Fermé
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 - 19 févr. 2014 à 10:58
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 24 févr. 2014 à 06:39
Bonjour,

Je crois que mon PC de bureau est gravement infecté, et je ne sais plus que faire. Au fait, je viens de brancher ma clé USB pour installer un truc, et je vois bizarrement d'autres fichiers raccourcis et un dossier "Recycle..." s'ajouter au contenu de ma clé; or je les avais pas avant. Et puis, j'ai tenté vainement fois d'installer Office 2007, sans succès; il me dit qu'un fichier "Proof.fr" est manquant et me demande de choisir le repertoire valide; et ce que je fais continuement sans résultat. Or j'ai l'habitude d'installer le même office. Je ne sais pas vraiment ce qui arrive à mon PC.
C'est XP Pro qui est installer là-dessus; je suis en train d'utiliser mon Laptop pour envoyer ce message. Aidez moi, s'il vous plaît!!
A voir également:

36 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2014 à 11:06
Hello

Tu as une infection Usb

###########| Canned Recherche

# Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Recherche.


# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Scan ?] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# Tutoriel (aide) en images
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
19 févr. 2014 à 14:18
Je m'excuse, voici le resultat du scan:
############################## | UsbFix V 7.165 | [Recherche]

Utilisateur: hp (Administrateur) # HP-F8F8E829DB57
Mis à jour le16/02/2014 par El Desaparecido - Team SosVirus
Lancé à 13:01:11 | 19/02/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Hewlett-Packard (HP System Board)
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz
RAM -> [Total : 511 Mo| Free : 130 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 6.0.2900.2180

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 19 Go (15 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [Dao] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 536 |ParentID: 4)
C:\WINDOWS\system32\csrss.exe (ID: 600 |ParentID: 536)
C:\WINDOWS\system32\winlogon.exe (ID: 624 |ParentID: 536)
C:\WINDOWS\system32\services.exe (ID: 676 |ParentID: 624)
C:\WINDOWS\system32\lsass.exe (ID: 688 |ParentID: 624)
C:\WINDOWS\system32\svchost.exe (ID: 852 |ParentID: 676)
C:\WINDOWS\system32\svchost.exe (ID: 928 |ParentID: 676)
C:\WINDOWS\System32\svchost.exe (ID: 968 |ParentID: 676)
C:\WINDOWS\system32\svchost.exe (ID: 1040 |ParentID: 676)
C:\WINDOWS\system32\svchost.exe (ID: 1132 |ParentID: 676)
C:\WINDOWS\Explorer.EXE (ID: 1360 |ParentID: 1324)
C:\WINDOWS\system32\spoolsv.exe (ID: 1392 |ParentID: 676)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 1472 |ParentID: 1332)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 1480 |ParentID: 1332)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1748 |ParentID: 676)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID: 1816 |ParentID: 1360)
C:\WINDOWS\system32\ctfmon.exe (ID: 1860 |ParentID: 1360)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 1992 |ParentID: 676)
C:\WINDOWS\System32\alg.exe (ID: 1528 |ParentID: 676)
C:\Program Files\Opera\Opera.exe (ID: 3764 |ParentID: 1292)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 3996 |ParentID: 852)

################## | Regedit Run |

04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\RunOnce : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1343024091-343818398-682003330-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

################## | Recherche générique |

Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\aFLxeHcU.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\ghiuctep.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\gJXSCYAM.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\IpJlMNhg.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\IvIAmIpp.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\Jrmypbxg.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\mRgTaFsB.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\QxblKuMX.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\RvjWZkIc.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\woDjkvcN.exe
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\xNiksLNx.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423\ZyRMSAjU.cpl
Présent! D:\Recycler\S-2-3-20-4411150607-1220856286-744271705-8423
Présent! D:\Recycler\S-5-4-00-0146741660-4872867333-088272728-8588\BRqGSZaR.exe
Présent! D:\Recycler\S-5-4-00-0146741660-4872867333-088272728-8588\JUiXacsh.cpl
Présent! D:\Recycler\S-5-4-00-0146741660-4872867333-088272728-8588
Présent! D:\Copy of Shortcut to (1).lnk
Présent! D:\Copy of Shortcut to (2).lnk
Présent! D:\Copy of Shortcut to (3).lnk
Présent! D:\Copy of Shortcut to (4).lnk

################## | Registre |


################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2014 à 18:00
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Suppression.


# Note : L'ordinateur va redémarrer automatiquement, au redémarrage, clique sur le message transmis par UsbFix et laisse le programme travailler.



# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Clean ?] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
19 févr. 2014 à 21:54
J'ai eu quelques ptis soucis lors de la suppression, mais bon, j'ai pu me débrouiller; voici le rapport demandé

############################## | UsbFix V 7.165 | [Suppression]

Utilisateur: hp (Administrateur) # HP-F8F8E829DB57
Mis à jour le16/02/2014 par El Desaparecido - Team SosVirus
Lancé à 17:33:44 | 19/02/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Hewlett-Packard (HP System Board)
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz
RAM -> [Total : 511 Mo| Free : 333 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 6.0.2900.2180

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 19 Go (15 Go libre(s) - 79%) [] # NTFS
D:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [Dao] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (7 Go libre(s) - 2%) [IBRA] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 548 |ParentID: 4)
C:\WINDOWS\system32\csrss.exe (ID: 604 |ParentID: 548)
C:\WINDOWS\system32\winlogon.exe (ID: 628 |ParentID: 548)
C:\WINDOWS\system32\services.exe (ID: 672 |ParentID: 628)
C:\WINDOWS\system32\lsass.exe (ID: 684 |ParentID: 628)
C:\WINDOWS\system32\svchost.exe (ID: 852 |ParentID: 672)
C:\WINDOWS\system32\svchost.exe (ID: 948 |ParentID: 672)
C:\WINDOWS\System32\svchost.exe (ID: 1048 |ParentID: 672)
C:\WINDOWS\system32\svchost.exe (ID: 1160 |ParentID: 672)
C:\WINDOWS\system32\svchost.exe (ID: 1200 |ParentID: 672)
C:\WINDOWS\system32\spoolsv.exe (ID: 1484 |ParentID: 672)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1564 |ParentID: 672)
C:\WINDOWS\Explorer.EXE (ID: 1628 |ParentID: 1600)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 1692 |ParentID: 1608)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 1712 |ParentID: 1608)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 208 |ParentID: 672)
C:\WINDOWS\System32\alg.exe (ID: 352 |ParentID: 672)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 1548 |ParentID: 852)

################## | Regedit Run |

04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1343024091-343818398-682003330-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

################## | Recherche générique |

Supprimé! F:\THEOLOGIE.lnk
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\abjEwudS.exe
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\ELobfMSZ.cpl
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\GkWdxGJW.exe
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\nmCYrGeG.exe
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\qVuSQNRq.exe
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\rKOAINag.exe
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\shUIHrFW.cpl
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\TBoXtuLS.cpl
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\uAuWUJns.cpl
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754\YkpOmImG.cpl
Supprimé! D:\Recycler\S-3-5-36-0587460403-4656858668-522738475-2754
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\agoxOaPm.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\ANCUPZue.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\AOuTPJra.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\aoZtJkWg.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\aTXDEJnA.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\AXZYOHje.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\bDqUMhxI.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\bfsxdKtu.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\BIkYjQrP.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\bMRWDKHL.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\BoJgNhVg.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\bSquCrwK.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\BtlrtASX.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\BvbyhpAY.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\BxoHrMld.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\CcOOoFNo.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\cGfiXwUv.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\CqoxZQaT.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\DGhmhAkJ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\dIUNHccI.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\dXbloyOP.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\EaKxPdFx.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\EavZwUko.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\eHbDPOHF.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\eKeItCTl.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\EkRCaNBu.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\EXEPrNGs.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\FEWTQaaF.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\fvlDaUHa.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\FXypDcQJ.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\fZegUiRy.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\gmZxenjP.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\gNwOoaEZ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\GPhovUkb.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\grPUpgFF.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\grxhRGfx.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\HIETxSwZ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\hIskMuqE.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\hmSDAFOZ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\hNlbYvNT.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\hPPRJBbd.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\iitTponT.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\ILVBZYMU.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\JBIsfssM.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\jCLJQEbU.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\jDxYYODQ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\JnBsTJQj.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\kBIEfwHC.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\KhjwlqGx.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\KlNmcASp.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\kMQDpSIt.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\KVlNJfOL.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\lFCMZeHF.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\lGETyrXG.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\LrZdBEcU.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\LSKkIhYr.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\mbiNMVHd.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\MckFBNeJ.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\miPyGlID.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\Mjaniuno.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\MJpowqMu.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\mnfHRhaD.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\mPEwEuOh.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\MUsbWhuB.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\mviJFKZj.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\NBPrNbKG.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\nbYVNkwu.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\NdrPmGhn.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\NJUoPsJh.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\nMLtaTom.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\npWSpBky.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\NQdwVlyu.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\nTcbJanV.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\OPWJGVyn.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\oSvhESOK.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\OvMxcsQR.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\PBGDnOMb.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\pCxwfjEL.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\PHaGrovp.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\QXLlKKaF.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\rcpocmXv.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\rJgJMoyi.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\rkfKLkOi.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\SEaGGiHH.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\SexoetfT.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\SOhFFwMt.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\SUUXQRDw.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\TBXFDgQb.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\TGDNrHKl.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\TlmqwOOO.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\TULnqdQR.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\ugelWquD.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\UjDQlsWA.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\uRmlEVeJ.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\VspTLSqo.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\wCybOBEr.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\WecPSuBe.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\wGrxYGnu.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\wHuIeRsO.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\wiIAmtEP.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\WJxXVZAa.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\wTJmlHlL.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\xJQPDwvf.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\XtEGfIrw.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\xwctATvl.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\YAPQxAZH.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\YithTooi.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\yjidiTnv.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\yrcmiXmV.cpl
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650\YtllGVtA.exe
Supprimé! D:\Recycler\S-6-1-81-4820243081-1868866258-741002046-4650
Supprimé! D:\Copy of Shortcut to (1).lnk
Supprimé! D:\Copy of Shortcut to (2).lnk
Supprimé! D:\Copy of Shortcut to (3).lnk
Supprimé! D:\Copy of Shortcut to (4).lnk
Supprimé! F:\config.dat

(!) Fichiers temporaires supprimés.

################## | Registre |

Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5

################## | Listing |

[30/09/2013 - 17:05:09 | N | 0 Ko] - C:\AUTOEXEC.BAT
[19/02/2014 - 00:33:06 | RASH | 0 Ko] - C:\boot.ini
[07/09/2002 - 00:00:00 | N | 5 Ko] - C:\Bootfont.bin
[30/09/2013 - 17:05:09 | N | 0 Ko] - C:\CONFIG.SYS
[30/09/2013 - 17:20:00 | D] - C:\Documents and Settings
[19/02/2014 - 17:31:30 | ASH | 523828 Ko] - C:\hiberfil.sys
[30/09/2013 - 17:05:09 | N | 0 Ko] - C:\IO.SYS
[30/09/2013 - 17:05:09 | N | 0 Ko] - C:\MSDOS.SYS
[04/08/2004 - 02:38:34 | N | 46 Ko | B2DE3452DE03674C6CEC68B8C8CE7C78] - C:\NTDETECT.COM
[04/08/2004 - 02:59:44 | N | 246 Ko] - C:\ntldr
[19/02/2014 - 17:31:29 | ASH | 786432 Ko] - C:\pagefile.sys
[19/02/2014 - 12:33:38 | D] - C:\Program Files
[18/02/2014 - 20:08:43 | SHD] - C:\RECYCLER
[18/02/2014 - 23:12:39 | SHD] - C:\System Volume Information
[18/02/2014 - 22:50:03 | N | 1 Ko | F7D79BF9936E4BFA296ED2E2E6901577] - C:\TCleaner.txt
[19/02/2014 - 17:25:06 | D] - C:\UsbFix
[19/02/2014 - 17:13:48 | N | 6 Ko | 4885D4223965C9A0C468437CF0411DC7] - C:\UsbFix [Clean 2] HP-F8F8E829DB57.txt
[19/02/2014 - 17:35:47 | A | 14 Ko | 677EAF854F07407AC5FCA116C0754022] - C:\UsbFix [Clean 4] HP-F8F8E829DB57.txt
[19/02/2014 - 13:02:39 | N | 5 Ko | DCEA5442B36B428AD371037745675593] - C:\UsbFix [Scan 1] HP-F8F8E829DB57.txt
[18/02/2014 - 22:09:46 | D] - C:\Virtua Cop 2
[19/02/2014 - 17:33:22 | D] - C:\WINDOWS
[18/02/2014 - 23:33:02 | D] - C:\ZHP
[18/02/2014 - 21:23:39 | D] - C:\Zuma 5
[19/02/2014 - 17:34:58 | N | 10 Ko] - D:\autorun.inf
[19/02/2014 - 17:34:58 | D] - D:\RECYCLER
[19/02/2014 - 13:15:45 | SHD] - D:\System Volume Information
[19/02/2014 - 13:02:39 | N | 5 Ko | DCEA5442B36B428AD371037745675593] - D:\UsbFix [Scan 1] HP-F8F8E829DB57.txt
[08/12/2013 - 17:57:58 | D] - F:\THEOLOGIE
[29/05/2013 - 18:12:18 | N | 250 Ko] - F:\P 11_Dao.doc
[19/10/2012 - 11:42:52 | D] - F:\Mes Contes
[09/02/2013 - 14:15:56 | D] - F:\Chouette
[19/02/2014 - 17:35:20 | D] - F:\Recycled
[27/10/2011 - 17:44:34 | D] - F:\Mes Projets_devoirs_Ecole
[14/02/2012 - 19:18:02 | SHD] - F:\System Volume Information
[02/11/2012 - 00:02:22 | D] - F:\Sites_favoris
[14/02/2012 - 19:26:40 | D] - F:\Transcend_disc externe
[15/02/2012 - 23:25:02 | D] - F:\MyFavorite
[15/02/2012 - 23:22:42 | D] - F:\Vidéothèque
[15/05/2013 - 01:48:14 | D] - F:\Logithèque
[14/02/2012 - 19:35:12 | D] - F:\Utilitaires
[29/05/2013 - 18:07:38 | N | 251 Ko] - F:\P 11_Dao_Gestion_Old1.doc
[14/02/2012 - 19:35:50 | D] - F:\Musique
[15/02/2012 - 23:21:48 | D] - F:\Coran
[15/02/2012 - 23:26:38 | D] - F:\Mes cours
[12/02/2012 - 20:29:34 | D] - F:\Projet Sites
[29/11/2008 - 13:16:14 | D] - F:\Histoires des Prohètes
[15/02/2012 - 02:27:36 | N | 100612 Ko] - F:\Doc perso_2012-02-15_02-27-35.enc
[15/02/2012 - 02:32:48 | N | 607916 Ko] - F:\Photos_2012-02-15_02-32-49.enc
[03/06/2013 - 14:30:28 | N | 237 Ko] - F:\P 11_Bamba.doc
[02/04/2013 - 15:36:30 | HD] - F:\RECYCLER
[11/05/2013 - 23:22:24 | N | 128 Ko] - F:\CEDEAO.docx
[04/06/2013 - 12:24:30 | N | 224 Ko] - F:\P 11_COC.doc
[16/06/2013 - 18:33:32 | D] - F:\Parc_photos
[15/02/2012 - 19:23:10 | SHD] - F:\$RECYCLE.BIN
[09/06/2013 - 15:22:20 | N | 3401 Ko] - F:\Rapport de fin de stage3.docx
[12/02/2014 - 00:06:32 | N | 6312 Ko | A79FB1A90FB3D92CF815F2C08D3ADE6D] - F:\RocketDock-v1.3.5.exe
[29/05/2013 - 18:07:38 | N | 251 Ko] - F:\P 11_Dao_Gestion.doc
[03/06/2013 - 14:24:30 | N | 243 Ko] - F:\P 11_Moussa.doc
[31/05/2013 - 19:37:24 | N | 3393 Ko] - F:\Rapport de fin de stage.docx
[25/02/2010 - 20:22:56 | N | 64016 Ko] - F:\Black Eyed Peas - Imma Be, I Got A Feeling (Live Grammy Awards 2010).avi
[27/01/2013 - 13:50:54 | D] - F:\Moribabougou
[26/02/2012 - 16:30:20 | D] - F:\Documentaire
[15/08/2013 - 13:23:56 | ASH | 257 Ko] - F:\Thumbs.db
[04/03/2012 - 20:19:52 | D] - F:\les photo de mariage_Ada
[26/03/2012 - 21:25:58 | D] - F:\Contenu_clé
[13/03/2012 - 12:08:54 | D] - F:\photos_boifitini
[17/05/2012 - 22:10:20 | D] - F:\Vidéos LIEEMA 2012&2013
[09/09/2011 - 11:43:36 | D] - F:\HaafizQuran1.9
[25/06/2012 - 09:38:24 | N | 986 Ko] - F:\Photo_Vidéo_LIEEMA 001.jpg
[25/06/2012 - 09:38:24 | N | 410 Ko] - F:\Photo_Vidéo_LIEEMA 002.jpg
[25/06/2012 - 09:38:24 | N | 538 Ko] - F:\Photo_Vidéo_LIEEMA 003.jpg
[25/06/2012 - 09:38:24 | N | 394 Ko] - F:\Photo_Vidéo_LIEEMA 004.jpg
[25/06/2012 - 09:38:28 | N | 28136 Ko] - F:\Photo_Vidéo_LIEEMA 007.avi
[25/06/2012 - 09:38:30 | N | 491 Ko] - F:\Photo_Vidéo_LIEEMA 008.jpg
[25/06/2012 - 09:38:30 | N | 565 Ko] - F:\Photo_Vidéo_LIEEMA 009.jpg
[25/06/2012 - 09:38:32 | N | 564 Ko] - F:\Photo_Vidéo_LIEEMA 010.jpg
[25/06/2012 - 09:38:32 | N | 503 Ko] - F:\Photo_Vidéo_LIEEMA 011.jpg
[25/06/2012 - 09:38:32 | N | 488 Ko] - F:\Photo_Vidéo_LIEEMA 012.jpg
[25/06/2012 - 09:38:32 | N | 624 Ko] - F:\Photo_Vidéo_LIEEMA 013.jpg
[25/06/2012 - 09:38:32 | N | 611 Ko] - F:\Photo_Vidéo_LIEEMA 014.jpg
[25/06/2012 - 09:38:32 | N | 584 Ko] - F:\Photo_Vidéo_LIEEMA 015.jpg
[25/06/2012 - 09:38:32 | N | 531 Ko] - F:\Photo_Vidéo_LIEEMA 016.jpg
[25/06/2012 - 09:38:32 | N | 535 Ko] - F:\Photo_Vidéo_LIEEMA 017.jpg
[25/06/2012 - 09:38:32 | N | 606 Ko] - F:\Photo_Vidéo_LIEEMA 018.jpg
[25/06/2012 - 09:44:56 | N | 547 Ko] - F:\Photo_Vidéo_LIEEMA 025.jpg
[25/06/2012 - 09:44:56 | N | 520 Ko] - F:\Photo_Vidéo_LIEEMA 026.jpg
[25/06/2012 - 09:45:04 | N | 1840 Ko] - F:\Photo_Vidéo_LIEEMA 045.jpg
[25/06/2012 - 09:45:04 | N | 2774 Ko] - F:\Photo_Vidéo_LIEEMA 046.jpg
[25/06/2012 - 09:45:06 | N | 2431 Ko] - F:\Photo_Vidéo_LIEEMA 047.jpg
[25/06/2012 - 09:45:06 | N | 2925 Ko] - F:\Photo_Vidéo_LIEEMA 048.jpg
[25/06/2012 - 09:45:06 | N | 2894 Ko] - F:\Photo_Vidéo_LIEEMA 049.jpg
[25/06/2012 - 09:45:06 | N | 2305 Ko] - F:\Photo_Vidéo_LIEEMA 050.jpg
[25/06/2012 - 09:45:08 | N | 2283 Ko] - F:\Photo_Vidéo_LIEEMA 051.jpg
[25/06/2012 - 10:02:28 | D] - F:\Photos_Ladji_Parc

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2014 à 22:08
Toujours des raccourcis
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
19 févr. 2014 à 22:34
non, mais je vois un dossier RECYCLER et AUTORUN.INF sur la clé qui m'a servi de prendre le rapport usbfix et le poster via un autre ordi. Or je les avais pas avant l'infection je crois. Et puis ma connexion est trop lente sur le PC infecté, c'est pour cela j'utilise un autre ordi.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2014 à 22:38
Autorun c'est normal usbfix a vacciné

Demain on va réaliser un diagnostic
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
19 févr. 2014 à 22:43
ok merci bien
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 févr. 2014 à 22:44
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
voici le lien:
http://cjoint.com/?3Buc1JkFd2u
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 févr. 2014 à 07:57
Recommence

Zhpdiag.txt pas zhpfix
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
Modifié par ib02 le 20/02/2014 à 11:40
Slt,
J'ai repris le scan et je précise que c'est via le 1er lien que j'ai fait le téléchargement et ledit rapport se trouvait dans C:\Documents and Settings\username\Application Data\ZHP
voici le lien:

https://www.cjoint.com/?3BulLm7rwKv
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 févr. 2014 à 11:42
Windows pas à jour!

Grosse faille de sécurité!
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
20 févr. 2014 à 11:51
Ok, je viens de lancer une recherche de mise à jour sur le site de microsoft; à part ça qu'est ce que je peux faire d'autre?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 févr. 2014 à 11:53
Attendre :)

Plus infecté mais programme pas à jour
0
Slt,
Je crois que les choses sont maintenant rentrées dans l'ordre. J'ai dû installer le SP3 et les mises à jour commencent à venir. AUssi, j'ai pu finalement installer office 2007; j'ai enlevé une de mes barettes memoires et curieusement l'installation s'est faite sans erreur.
Merci bien mon cher :-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2014 à 07:07
Hello

Il faudra que tu te rachètes une barrette de mémoire

Réactive la restauration du système ;)

Refais un zhpdiag
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
21 févr. 2014 à 09:23
Slt,
ok je le refais et vous renvoie le rapport
0
ib02 Messages postés 246 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 13 juin 2018 5
21 févr. 2014 à 09:44
je signale la présence de raccourcis sur ma clé, genre "Copy of Shortcut to (1)"
voici le lien:
https://www.cjoint.com/?3BvjPORXbJf
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2014 à 10:51
Refais usbfix avec ta clé option Listing
0