Virus USB dossier transforme en raccourci

mimi -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour a tous

voila je stockais plusieurs dossier sur un clé USB ( 1000 photos environ ) une fois les dossier sur la clé j avais pris soin de bien vérifier qu il s'ouvrais correctement et tout marchais pour le mieux
mais ajd en voulant ouvrir les dossier pour récupéré les photos et les copier sur mon pc je me suis rendu conte qu il c était transformer en raccourcie et bien sur les photo en question son stocker uniquement sur cette clé ....... :(((

s'il vous plais j ai vraiment besoin d aide pour récupérer ces photo si c possible ..... merci d avance

16 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
    Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

    Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
    Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

    Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

    Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
    Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
    Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

    L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/
    0
    1. mimi
       
      je vous ai envoyer le rapport demander
      0
  2. mimi
     
    merci de ton aide je m exécute et revient vers vous des que j aurai les rapport :)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il faut donner le lien ici ou copier/coller le rapport ici.
      0
    2. mimi
       
      [b]############################## | UsbFix V 7.171 | [Recherche][/b]

      Utilisateur: Amélie (Administrateur) # AMÉLIE
      Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
      Lancé à 20:26:34 | 28/05/2014

      Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
      Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
      Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
      Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
      Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

      PC: Hewlett-Packard (215B)
      CPU: Intel(R) Core(TM) i3-4010Y CPU @ 1.30GHz
      RAM -> [Total : 4028 Mo| Free : 959 Mo]
      Bios: Insyde
      Boot: Normal boot

      OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
      WB: Windows Internet Explorer : 11.0.9600.17107
      WB: Google Chrome : 35.0.1916.114

      SC: Security Center [Enabled]
      WU: Windows Update [Enabled]
      AV: Windows Defender [(!) Disabled | Updated]
      AV: Norton Internet Security [(!) Disabled | (!) Outdated]
      AV: avast! Antivirus [Enabled | Updated]
      AS: Norton Internet Security [(!) Disabled | (!) Outdated]
      AS: Windows Defender [(!) Disabled | Updated]
      AS: avast! Antivirus [Enabled | Updated]
      FW: Norton Internet Security [(!) Disabled]
      FW: avast! Antivirus [(!) Disabled]
      FW: Windows FireWall [(!) Disabled]

      C:\ (%SystemDrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 24%) [Windows] # NTFS
      D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 10%) [RECOVERY] # NTFS
      E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [USB DISK] # FAT32

      [b]################## | Processus Actif |[/b]

      C:\Windows\System32\smss.exe (ID: 292|ParentID: 4|Système)
      C:\Windows\System32\wininit.exe (ID: 508|ParentID: 376)
      C:\Windows\System32\services.exe (ID: 572|ParentID: 508)
      C:\Windows\System32\lsass.exe (ID: 580|ParentID: 508)
      C:\Windows\System32\svchost.exe (ID: 652|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 696|ParentID: 572)
      C:\Windows\System32\winlogon.exe (ID: 764|ParentID: 516)
      C:\Windows\System32\svchost.exe (ID: 876|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 928|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 972|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 232|ParentID: 572)
      C:\Program Files\IDT\WDM\stacsv64.exe (ID: 352|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1088|ParentID: 572)
      C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1252|ParentID: 572)
      C:\Windows\System32\spoolsv.exe (ID: 1384|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1428|ParentID: 572)
      C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1600|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1684|ParentID: 572)
      C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1700|ParentID: 572)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe (ID: 1036|ParentID: 572)
      C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1232|ParentID: 572)
      C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe (ID: 1856|ParentID: 572)
      C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2056|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 2112|ParentID: 572)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe (ID: 2432|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 2692|ParentID: 572)
      C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (ID: 1516|ParentID: 572)
      C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 1276|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2712|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (ID: 2768|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3028|ParentID: 572)
      C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 1476|ParentID: 572)
      C:\Windows\System32\SearchIndexer.exe (ID: 1216|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 3176|ParentID: 572)
      C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 3568|ParentID: 1476|Amélie)
      C:\Windows\System32\taskhostex.exe (ID: 3596|ParentID: 928|Amélie)
      C:\Windows\explorer.exe (ID: 3704|ParentID: 3652|Amélie)
      C:\Windows\System32\SkyDrive.exe (ID: 1040|ParentID: 652|Amélie)
      C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (ID: 3784|ParentID: 232|Amélie)
      C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (ID: 3828|ParentID: 3784|Amélie)
      C:\Windows\System32\SettingSyncHost.exe (ID: 4808|ParentID: 652|Amélie)
      C:\Windows\System32\igfxtray.exe (ID: 4984|ParentID: 3704|Amélie)
      C:\Windows\System32\igfxsrvc.exe (ID: 5036|ParentID: 652|Amélie)
      C:\Windows\System32\hkcmd.exe (ID: 5076|ParentID: 3704|Amélie)
      C:\Windows\System32\igfxpers.exe (ID: 5116|ParentID: 3704|Amélie)
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1196|ParentID: 3704|Amélie)
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 3508|ParentID: 1160|Amélie)
      C:\Program Files\IDT\WDM\sttray64.exe (ID: 2336|ParentID: 3704|Amélie)
      C:\Windows\System32\RuntimeBroker.exe (ID: 4776|ParentID: 652|Amélie)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe (ID: 5044|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (ID: 5100|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (ID: 1204|ParentID: 572)
      C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 2196|ParentID: 4868|Amélie)
      C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 4968|ParentID: 4868|Amélie)
      C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4784|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe (ID: 4780|ParentID: 4868|Amélie)
      C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 5156|ParentID: 4868|Amélie)
      C:\Program Files\iPod\bin\iPodService.exe (ID: 5244|ParentID: 572)
      C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9654.17044_x64__8wekyb3d8bbwe\glcnd.exe (ID: 5524|ParentID: 652|Amélie)
      C:\Windows\System32\wbem\WmiApSrv.exe (ID: 3604|ParentID: 572)
      C:\Program Files\WindowsApps\PrismaMdia.Tl-LoisirsProgrammeTV_2.0.1.158_neutral__dvdbm1wr0r29j\TeleLoisirs.exe (ID: 6796|ParentID: 652|Amélie)
      C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (ID: 5472|ParentID: 6504|Amélie)
      C:\Windows\System32\conhost.exe (ID: 6284|ParentID: 5472|Amélie)
      C:\Program Files\WindowsApps\METEOFRANCE.Mto-France_2.0.0.3_neutral__x15hyjpa1740a\MeteoFrance.exe (ID: 7500|ParentID: 652|Amélie)
      C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe (ID: 6232|ParentID: 572)
      C:\Windows\System32\rundll32.exe (ID: 5920|ParentID: 572)
      C:\Windows\SysWOW64\rundll32.exe (ID: 5900|ParentID: 5920)
      C:\Windows\SysWOW64\ctfmon.exe (ID: 2816|ParentID: 6264|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5448|ParentID: 2972|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6184|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7724|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4648|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5308|ParentID: 5448|Amélie)
      C:\ProgramData\WindowsProtectManger\wprotectmanager.exe (ID: 8172|ParentID: 572)
      C:\ProgramData\IePluginServices\PluginService.exe (ID: 3896|ParentID: 572)
      C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (ID: 3796|ParentID: 7804|Amélie)
      C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (ID: 4624|ParentID: 3796|Amélie)
      C:\Program Files (x86)\sizlsearch\updatesizlsearch.exe (ID: 6560|ParentID: 572)
      C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (ID: 6732|ParentID: 5664|Amélie)
      C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (ID: 1032|ParentID: 4796|Amélie)
      C:\Program Files\WindowsApps\10631PaolosAdventures.559711D6C5976_1.0.0.43_neutral__ntpp077zx3tm0\GmailTouch.exe (ID: 620|ParentID: 652|Amélie)
      C:\Windows\System32\SearchProtocolHost.exe (ID: 7432|ParentID: 1216)
      C:\Windows\System32\SearchFilterHost.exe (ID: 4664|ParentID: 1216|Système)
      C:\Windows\System32\audiodg.exe (ID: 5956|ParentID: 876)
      C:\UsbFix\UsbFix.exe (ID: 4108|ParentID: 612|Amélie)

      [b]################## | Autorun |[/b]


      [b]################## | Regedit Run |[/b]

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
      F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
      04 - HKCU\..\Run : [SkyDrive] "C:\Users\Amélie\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
      04 - HKCU\..\Run : [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
      04 - HKLM\..\Run : [BtTray] "C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe"
      04 - HKLM\..\Run : [HP CoolSense] C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
      04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
      04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
      04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
      04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
      04 - HKLM\..\Run : [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe
      04 - [x64] HKLM\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
      04 - [x64] HKLM\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
      04 - [x64] HKLM\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
      04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
      04 - [x64] HKLM\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
      04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
      04 - HKU\S-1-5-21-2907809822-56534616-3308526699-1001\..\Run : [SkyDrive] "C:\Users\Amélie\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
      04 - HKU\S-1-5-21-2907809822-56534616-3308526699-1001\..\Run : [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe

      [b]################## | Recherche générique |[/b]


      [b]################## | Registre |[/b]


      [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
      0
    3. mimi
       
      voila le rapport qu es que je doit faire maintenant ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    côté infections USB ça semble OK.

    Par contre, tu as des programmes parasites : Ask, Optimizer Pro, MyPC-Backup etc.

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  4. mimi
     
    # AdwCleaner v3.211 - Rapport créé le 28/05/2014 à 23:57:37
    # Mis à jour le 26/05/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Amélie - AMÉLIE
    # Exécuté depuis : C:\Users\Amélie\Downloads\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 70e6ca8c
    Service Supprimé : APNMCP
    [#] Service Supprimé : BackupStack
    Service Supprimé : IePluginServices
    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m
    [#] Service Supprimé : Update sizlsearch
    [#] Service Supprimé : Wajam Internet Enhancer Service

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\Systweak
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
    Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
    Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\SearchProtect
    Dossier Supprimé : C:\Program Files (x86)\sizlsearch
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Wajam
    Dossier Supprimé : C:\Users\Amélie\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\AMLIE~1\AppData\Local\Temp\apn
    Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\qone8
    Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\Amélie\AppData\Local\Software
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
    Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Advanced System Protector
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Advanced System Protector_startup
    Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
    Fichier Supprimé : C:\WINDOWS\Tasks\System Speedup_DEFAULT.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\System Speedup_DEFAULT
    Fichier Supprimé : C:\WINDOWS\Tasks\System Speedup_UPDATES.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\System Speedup_UPDATES

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle\Soft-Now bundle.lnk
    Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{36D96925-ABFA-4EB8-B630-305E905A930D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36D96925-ABFA-4EB8-B630-305E905A930D}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AskPartnerNetwork
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\sizlsearch
    Clé Supprimée : HKCU\Software\Software
    Clé Supprimée : HKCU\Software\System Speedup
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Wajam
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\AskPartnerNetwork
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\Software\qone8Software
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\sizlsearch
    Clé Supprimée : HKLM\Software\Software
    Clé Supprimée : HKLM\Software\SupTab
    Clé Supprimée : HKLM\Software\System Speedup
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Wajam
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0E365FDA-909F-4939-838A-261DD468D862}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qone8 uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sizlsearch
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\ADF563E0F909939438A862D14D868D26
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\ADF563E0F909939438A862D14D868D26

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17037

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v35.0.1916.114

    [ Fichier : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
    Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
    Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
    Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
    Supprimée [Extension] : pljcgbedjplidkdjahbaalanadmjfgop

    *************************

    AdwCleaner[R0].txt - [12768 octets] - [28/05/2014 23:55:58]
    AdwCleaner[S0].txt - [10406 octets] - [28/05/2014 23:57:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10467 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mimi
     
    violat le rapport
    j attend vos nouvelle instructions
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  8. mimi
     
    http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140529_d6c13s11i10s9

    adresse du premier rapport
    0
  9. mimi
     
    http://pjjoint.malekal.com/files.php?id=OTL_20140529_v10f7k10r12f11

    adresse du second rapport
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/05/28 20:00:12 | 000,573,344 | ---- | M] (Fuyu LIMITED) [Auto | Running] -- C:\ProgramData\WindowsProtectManger\wprotectmanager.exe -- (WindowsProtectManger)
    CHR - Extension: Quick start = C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.3_0\
    [2014/05/28 20:00:14 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsProtectManger
    [2014/05/28 18:43:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle

    * poste le rapport ici

    Redémarre l'ordinateur
    0
  11. mimi
     
    http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140529_l7e15l8p14k15

    http://pjjoint.malekal.com/files.php?id=OTL_20140529_f14t15h8p13y13

    voici les 2 adresse des deux rapport donner après la relance
    0
  12. mimi
     
    dsl je n avais pas lu la premiere etape suprimer les proxi je recommence
    0
  13. mimi
     
    http://pjjoint.malekal.com/files.php?id=20140529_w15k9x12j12t5

    voici le bon lien encore une fois desoler ^^'
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok pour les programmes parasites, ça doit être bon.
    Pour ta clef USB, tu as accès aux données maintenant ou pas ?
    0
  15. mimi
     
    non malheureusement elle sont toujours en raccourcie
    0
    1. mimi
       
      Non cela ne marche toujours pas ....
      0
    2. mimi
       
      Mais je ne devrais pas faire un nettoyage avec USBfix ?
      0
  16. mimi
     
    non ça ne marche pas
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu es sûr d'avoir activé l'affichage des fichiers cachés ET systèmes ?

      Mon ordinateur => clic droit et propriétés sur ta clef USB, quel est le taux d'utlisation ?
      0
  17. mimi
     
    Le taux d utilisation est de 88,0 Ko
    et j ai aussi bien activer la fichage des fichiers cachés par contre pour les système
    comment faut t il faire ?
    0