Tout le contenu de ma clé Usb est parti

Fermé
Gloking Messages postés 3 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 24 avril 2014 - 24 avril 2014 à 12:13
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 29 avril 2014 à 11:33
Salut la famille quelqu'un peut-il m'aider... je un problème avec ma clef usb tout d'un coup le contenu a disparu, mais l'espace utilisé est toujours occupéeeeeeeh...
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
24 avril 2014 à 12:14
Salut,

Fais une suppression USBFix: https://www.malekal.com/usbfix-supprimer-virus-usb/
1
Gloking Messages postés 3 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 24 avril 2014
24 avril 2014 à 12:59
J'ai lu le(s) forum il sied de poster le rapport dans le formum, mais j'arrive pas parce que je sais pas me me faire enregistrer sur https://www.malekal.com/proteger-pc-virus-pirates/?t=381 ça me guide sur Votre IP 41.189.201.2 a été bloquée car elle est dans la liste noire. Pour plus d'informations, consultez http://www.uceprotect.net/en/rblcheck.php?ipr=41.189.201.2
An entry on the blacklist may have several reasons:
1. You are a well-known spammer.
2. Last time a well-known spammer was using the dynamic IP address which you got from your ISP (Internet Service Provider), your e-mail address or the username you have choosen.
3. Your ISP is well-known for a lot of spamming customers and is not fighting against spammers enough.
Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
24 avril 2014 à 13:08
il faut donner le rapport ici.
0
Gloking Messages postés 3 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 24 avril 2014
24 avril 2014 à 13:49
Excusez moi de poster le rapport ici c'est parce que je ne parviens pas à l'endroit ou vous m'avez rédigé... je crois c'est un problème avec mon serveur.... merci pour la compréhension.


############################## | UsbFix V 7.169 | [Recherche]

Utilisateur: Administrateur (Administrateur) # SWEET-86309FB2B
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 11:52:16 | 24/04/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Hewlett-Packard (0968h)
CPU: Intel(R) Pentium(R) 4 CPU 3.40GHz
RAM -> [Total : 1015 Mo| Free : 61 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 7.0.5730.13
WB: Mozilla Firefox : 28.0

SC: Security Center [(!) Disabled]
WU: Windows Update [(!) Disabled]

FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (8 Go libre(s) - 28%) [] # NTFS
E:\ -> Disque amovible # 16 Go (5 Go libre(s) - 32%) [GLOKING] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 580 |ParentID: 4)
C:\WINDOWS\system32\csrss.exe (ID: 692 |ParentID: 580)
C:\WINDOWS\system32\winlogon.exe (ID: 748 |ParentID: 580)
C:\WINDOWS\system32\services.exe (ID: 856 |ParentID: 748)
C:\WINDOWS\system32\lsass.exe (ID: 884 |ParentID: 748)
C:\WINDOWS\system32\svchost.exe (ID: 1112 |ParentID: 856)
C:\WINDOWS\system32\svchost.exe (ID: 1196 |ParentID: 856)
C:\WINDOWS\System32\svchost.exe (ID: 1292 |ParentID: 856)
C:\WINDOWS\system32\spoolsv.exe (ID: 1620 |ParentID: 856)
C:\WINDOWS\Explorer.EXE (ID: 236 |ParentID: 1996)
C:\WINDOWS\system32\svchost.exe (ID: 508 |ParentID: 2028)
C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 936 |ParentID: 856)
C:\WINDOWS\system32\svchost.exe (ID: 1248 |ParentID: 856)
C:\WINDOWS\system32\igfxtray.exe (ID: 1668 |ParentID: 236)
C:\WINDOWS\system32\hkcmd.exe (ID: 1684 |ParentID: 236)
C:\WINDOWS\system32\igfxpers.exe (ID: 1708 |ParentID: 236)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (ID: 1840 |ParentID: 236)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (ID: 1860 |ParentID: 236)
C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 1908 |ParentID: 236)
C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (ID: 1952 |ParentID: 236)
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\uTorrent.exe (ID: 2004 |ParentID: 236)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (ID: 2260 |ParentID: 236)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 168 |ParentID: 236)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3064 |ParentID: 168)
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (ID: 3396 |ParentID: 236)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 4072 |ParentID: 1112)

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] c:\windows\system32\userinit.exe,,c:\program files\microsoft\watermark.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] c:\windows\system32\userinit.exe,,c:\program files\microsoft\watermark.exe
F3 - HKCU\..\Winlogon : [Shell] explorer.exe
04 - HKCU\..\Run : [CreativeAudio] "C:\Program Files\Common Files\CreativeAudio\xkrtxopie.exe"
04 - HKCU\..\Run : [uTorrent] "C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\uTorrent.exe" /MINIMIZED
04 - HKLM\..\Run : [igfxtray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [igfxpers] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
04 - HKLM\..\Run : [CreativeAudio] "C:\Program Files\Common Files\CreativeAudio\xkrtxopie.exe"
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [Wondershare Helper Compact.exe] C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
04 - HKLM\..\RunOnce : []
04 - HKLM\..\Policies\Explorer\run : [45476] c:\docume~1\alluse~1\msjtzu.exe
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-21-789336058-1788223648-1177238915-500\..\Run : [CreativeAudio] "C:\Program Files\Common Files\CreativeAudio\xkrtxopie.exe"
04 - HKU\S-1-5-21-789336058-1788223648-1177238915-500\..\Run : [uTorrent] "C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-19\..\RunOnce : [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N
04 - HKU\S-1-5-19\..\RunOnce : [SweetRegistry] rundll32 advpack.dll,LaunchINFSection SweetReg.inf,PerUserStub
04 - HKU\S-1-5-20\..\RunOnce : [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N
04 - HKU\S-1-5-20\..\RunOnce : [SweetRegistry] rundll32 advpack.dll,LaunchINFSection SweetReg.inf,PerUserStub
04 - HKU\S-1-5-18\..\RunOnce : [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N
04 - HKU\S-1-5-18\..\RunOnce : [SweetRegistry] rundll32 advpack.dll,LaunchINFSection SweetReg.inf,PerUserStub

################## | Recherche générique |

Présent! C:\Program Files\microsoft\watermark.exe
Présent! C:\Documents and Settings\Administrateur\Application Data\Identities\Rxryrp.exe
Présent! C:\\najwh.pif

################## | Registre |

Présent! HKLM\Software\Microsoft\Security Center|AntiVirusDisableNotify -> 1
Présent! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify -> 1
Présent! HKLM\Software\Microsoft\Security Center|UpdatesDisableNotify -> 1
Présent! HKLM\Software\Microsoft\Security Center|UacDisableNotify -> 1
Présent! HKLM64\Software\Microsoft\Security Center|AntiVirusDisableNotify -> 1
Présent! HKLM64\Software\Microsoft\Security Center|FirewallDisableNotify -> 1
Présent! HKLM64\Software\Microsoft\Security Center|UpdatesDisableNotify -> 1
Présent! HKLM64\Software\Microsoft\Security Center|UacDisableNotify -> 1
Présent! HKLM\SYSTEM\CurrentControlSet\Services\amsint32
Présent! HKLM\SYSTEM\ControlSet001\Services\amsint32
Présent! HKLM\SYSTEM\ControlSet002\Services\amsint32

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
29 avril 2014 à 11:33
@ glokus


Fais suppression

Mak

il m'a contacté en mp
0