Virus raccourci dossier de 1ko

Fermé
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015 - 12 janv. 2015 à 18:19
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015 - 18 janv. 2015 à 17:21
sur ma clé et mes disques durs C, D et E se trouve un dossier nommé nouveau dossier dont la capacité est 1ko et ce dossier est vide. lorsque je le supprime il revient dans quelques secondes.
Est ce que vous pouvez m'aider s'il vous plait?

13 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 janv. 2015 à 19:08
# Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.


# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.

1
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
12 janv. 2015 à 19:46
Merci bcp ,
voila mon rapport :
############################## | UsbFix V 7.808 | [Nettoyage]

Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 12/01/2015 par El Desaparecido - SosVirus
Lancé à 18:41:03 | 12/01/2015

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Assistance : https://depannageinformatique.org/acheter/reservation/?f=6
Détection en Live : http://comment-supprimer.fr/
Contact : https://www.usb-antivirus.com/fr/contact/

################## | System information |

MB: SAMSUNG ELECTRONICS CO., LTD. (RV408/RV508)
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
GC: Famille de jeu de puces Express Mobile Intel(R) 45 (Microsoft Corporation - WDDM 1.1)
RAM -> [Total : 2009 Mo | Free : 522 Mo]
Bios: Phoenix Technologies Ltd.
Boot: Normal boot

OS: Microsoft(TM) Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 8.00.7600.16385
WB: Mozilla Firefox : 33.1.1

################## | Security Information |

AV: avast! Antivirus [Actif |A jour]
AS: Windows Defender [Actif |A jour]
AS: avast! Antivirus [Actif |A jour]
FW: avast! Antivirus [Actif]
AS: Malwarebytes Anti-Malware : 2.0.4.1028
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 103 Go (44 Go libre(s) - 43%) [] # NTFS
D:\ -> Disque fixe # 98 Go (7 Go libre(s) - 7%) [] # NTFS
E:\ -> Disque fixe # 98 Go (14 Go libre(s) - 15%) [] # NTFS
H:\ -> CD-ROM # 34 Mo (0 Mo libre(s) - 0%) [Internet Mobile] # CDFS
I:\ -> Disque amovible # 940 Mo (851 Mo libre(s) - 91%) [] # FAT
J:\ -> Disque amovible # 8 Go (8 Go libre(s) - 99%) [] # NTFS

################## | Recherche générique |

Supprimé! D:\Dossier.lnk
Supprimé! D:\Nouveau dossier.lnk
Supprimé! E:\Dossier.lnk
Supprimé! E:\Nouveau dossier.lnk
Supprimé! E:\rado pc.lnk
Supprimé! I:\Dossier.lnk
Supprimé! I:\Nouveau dossier.lnk
Supprimé! J:\Dossier.lnk
Supprimé! J:\Nouveau dossier.lnk
Supprimé! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk
Supprimé! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk
Supprimé! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk
Supprimé! D:\$RECYCLEBIN\01
Supprimé! D:\$RECYCLEBIN\03
Supprimé! D:\$RECYCLEBIN\04
Supprimé! D:\$RECYCLEBIN\05
Supprimé! D:\$RECYCLEBIN\06
Supprimé! D:\$RECYCLEBIN\Adobe.rar
Supprimé! D:\$RECYCLEBIN\Bittorrent.exe
Supprimé! D:\$RECYCLEBIN\Skype.rar
Supprimé! D:\$RECYCLEBIN\Vlc.rar
Supprimé! D:\$RECYCLEBIN
Supprimé! E:\$RECYCLEBIN\04
Supprimé! E:\$RECYCLEBIN\06
Supprimé! E:\$RECYCLEBIN\Adobe.rar
Supprimé! E:\$RECYCLEBIN\Skype.rar
Supprimé! E:\$RECYCLEBIN\Vlc.rar
Supprimé! E:\$RECYCLEBIN
Supprimé! I:\$RECYCLEBIN\Skype.rar
Supprimé! I:\$RECYCLEBIN\Vlc.rar
Supprimé! I:\$RECYCLEBIN\04
Supprimé! I:\$RECYCLEBIN\Adobe.rar
Supprimé! I:\$RECYCLEBIN\06
Supprimé! I:\$RECYCLEBIN
Supprimé! I:\Skypee\AutoIt3.exe
Supprimé! I:\Skypee
Supprimé! J:\$RECYCLEBIN\04
Supprimé! J:\$RECYCLEBIN\06
Supprimé! J:\$RECYCLEBIN\Adobe.rar
Supprimé! J:\$RECYCLEBIN\Skype.rar
Supprimé! J:\$RECYCLEBIN\Vlc.rar
Supprimé! J:\$RECYCLEBIN

(!) Fichiers temporaires supprimés. (300.567953109741 MB)

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|C-cleaner
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|VideoLAN

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
04 - HKCU\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKCU\..\RunOnce : [Application Restart #1] C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session http://www.thanks.eazel.com/index.php?dm=french.eazel.com&pkw=EAZELFR&pg=RAV%20AntiVirus%20Desktop%208.6.104&og=SEO&trckid=&affid=&kw=&pmd5=&installer=2
04 - HKLM\..\Run : [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE -startup
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [RAV8Tray] C:\Program Files\GeCAD\RAV8 Desktop\ravtray8.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\Run : [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\Run : [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\Run : [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-1100337586-554544947-3787655957-1000\..\RunOnce : [Application Restart #1] C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session http://www.thanks.eazel.com/index.php?dm=french.eazel.com&pkw=EAZELFR&pg=RAV%20AntiVirus%20Desktop%208.6.104&og=SEO&trckid=&affid=&kw=&pmd5=&installer=2

################## | UsbFix - Information |

Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?
Détection en Live : http://comment-supprimer.fr/

################## | Hijack |

Restauré! [D] I:\@Playlists
Restauré! [N] I:\mm_sec.dat

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[10/06/2009 - 21:42:20 | A | 0 Ko] - C:\config.sys
[12/01/2015 - 17:57:23 | ASH | 1542612 Ko] - C:\hiberfil.sys
[12/01/2015 - 17:57:25 | ASH | 2056820 Ko] - C:\pagefile.sys
[21/08/2014 - 18:10:30 | A | 1 Ko] - C:\Dossier.lnk
[21/08/2014 - 18:10:30 | A | 1 Ko] - C:\Nouveau dossier.lnk
[25/09/2014 - 21:07:33 | SHD] - C:\$Recycle.Bin
[10/06/2009 - 21:42:20 | A | 0 Ko] - C:\autoexec.bat
[14/07/2009 - 02:37:05 | D] - C:\PerfLogs
[14/07/2009 - 04:53:55 | SHD] - C:\Documents and Settings
[25/09/2014 - 21:06:48 | SHD] - C:\Recovery
[25/09/2014 - 21:07:24 | RD] - C:\Users
[26/09/2014 - 11:06:42 | D] - C:\SysInfo
[26/09/2014 - 11:15:05 | RHD] - C:\MSOCache
[26/09/2014 - 11:20:53 | D] - C:\OETemp
[31/10/2014 - 16:48:06 | D] - C:\Dev-Cpp
[11/12/2014 - 11:47:41 | D] - C:\Sphinx2000
[02/01/2015 - 04:08:27 | D] - C:\543793b0088cbad233a9634fb2
[10/01/2015 - 00:58:15 | D] - C:\Downloads
[12/01/2015 - 14:41:33 | D] - C:\$RECYCLEBIN
[12/01/2015 - 17:51:58 | D] - C:\Program Files
[12/01/2015 - 17:52:23 | D] - C:\Windows
[12/01/2015 - 17:52:29 | HD] - C:\ProgramData
[12/01/2015 - 18:33:03 | D] - C:\UsbFix

################## | D:\ - Disque Fixe (NTFS) |

[13/04/2014 - 12:45:42 | A | 93485 Ko] - D:\mawsoaat_tareikh_bok_03.zip
[27/05/2014 - 23:14:26 | A | 43630 Ko] - D:\moysar4.zip
[02/05/2014 - 11:47:21 | A | 4 Ko] - D:\VirtualDJ Local Database v6.xml
[07/08/2014 - 17:51:50 | A | 0 Ko] - D:\mdp.txt
[05/09/2011 - 09:44:22 | A | 22424 Ko] - D:\G Al-Wafi Translator By Ahmed-Under.rar
[13/04/2014 - 13:33:40 | A | 20916 Ko] - D:\shamela3.48.rar
[22/07/2014 - 13:11:58 | A | 209 Ko] - D:\1ere page.pptx
[22/02/2014 - 10:15:19 | A | 33 Ko] - D:\file.php
[30/08/2011 - 18:13:10 | A | 3054 Ko] - D:\install_flash_player_ax.exe
[20/10/2011 - 21:48:21 | A | 1740 Ko] - D:\WinMend-Folder-Hidden.exe
[11/08/2012 - 20:01:34 | A | 43651 Ko] - D:\moysar4.exe
[09/04/2014 - 23:27:35 | A | 78 Ko] - D:\CV.docx
[26/07/2014 - 16:46:14 | A | 2608 Ko] - D:\rapport de stage.docx
[29/07/2014 - 03:15:36 | A | 2720 Ko] - D:\rapport de stage 1ere annee.docx
[09/04/2014 - 23:58:10 | A | 27 Ko] - D:\une demande de stage.doc
[25/09/2014 - 21:07:33 | SHD] - D:\$RECYCLE.BIN
[20/10/2011 - 21:48:52 | SHD] - D:\Recycler
[27/12/2013 - 22:21:26 | D] - D:\MATLEB partie 1
[27/12/2013 - 23:20:29 | D] - D:\MATLAB
[26/01/2014 - 19:35:26 | A | 110 Ko] - D:\watch
[26/01/2014 - 23:38:57 | A | 90 Ko] - D:\4861409
[16/02/2014 - 22:58:07 | A | 105 Ko] - D:\watch(1)
[29/03/2014 - 12:14:49 | D] - D:\PROGRAMMES
[17/06/2014 - 23:44:47 | D] - D:\Compte rendu TP réalisé par ROUHI,SEFFAR
[30/06/2014 - 11:31:12 | D] - D:\Amr Khaled
[30/06/2014 - 11:57:12 | D] - D:\Bureau
[20/07/2014 - 16:21:00 | D] - D:\albaqara
[24/09/2014 - 00:15:07 | D] - D:\rapport de stage - le dernier
[24/09/2014 - 12:56:50 | D] - D:\linux
[24/09/2014 - 12:57:31 | D] - D:\VMware Workstation 8
[24/09/2014 - 12:58:41 | D] - D:\CentOS-gi
[19/11/2014 - 00:27:34 | D] - D:\from yousra
[13/12/2014 - 02:28:27 | D] - D:\Video

################## | E:\ - Disque Fixe (NTFS) |

[20/12/2013 - 23:39:43 | A | 0 Ko] - E:\mee.txt
[10/11/2013 - 20:10:29 | A | 795 Ko] - E:\Présentation.pptx
[21/06/2013 - 12:01:19 | A | 274 Ko] - E:\???? ??????? - ?????? ???? ???????? .pdf
[08/11/2013 - 15:15:18 | A | 468 Ko] - E:\sql-poly.pdf
[16/11/2013 - 22:13:44 | A | 3906 Ko] - E:\?????? ???? ?? - ????? ????????.pdf
[16/11/2013 - 22:52:18 | A | 921 Ko] - E:\????? ??? ????? ????????.pdf
[07/12/2013 - 12:02:51 | A | 3640 Ko] - E:\???_???????.pdf
[16/12/2013 - 18:04:01 | A | 46 Ko] - E:\unit2_harding.pdf
[18/12/2013 - 14:36:53 | A | 197 Ko] - E:\SOCIAL.pdf
[24/05/2011 - 20:49:22 | A | 11079 Ko] - E:\01.mp3
[29/08/2011 - 19:41:56 | A | 10932 Ko] - E:\02.mp3
[17/06/2013 - 11:25:44 | A | 2239 Ko] - E:\Sourat Almolk.mp3
[17/06/2013 - 11:25:53 | A | 12345 Ko] - E:\Sourat Youssef.mp3
[24/06/2013 - 17:33:50 | A | 53 Ko] - E:\1013789_353182028118370_1489105322_n.jpg
[23/11/2013 - 18:11:17 | A | 326 Ko] - E:\Photo-1368.jpg
[23/11/2013 - 22:43:05 | A | 74 Ko] - E:\994656_10202701553848319_300844115_n.jpg
[07/12/2013 - 15:17:16 | A | 55 Ko] - E:\MV5BMTM5NDQ4NjYxNl5BMl5BanBnXkFtZTgwNTA0MzU0MDE@._V1__SX640_SY720_.jpg
[08/12/2013 - 23:10:00 | A | 132 Ko] - E:\Reign Pilott.jpg
[08/12/2013 - 23:14:20 | A | 66 Ko] - E:\maxresdefault.jpg
[08/12/2013 - 23:17:17 | A | 140 Ko] - E:\reign-ep-2-promo.jpg
[11/12/2013 - 14:04:22 | A | 939 Ko] - E:\Reign-1x07-Promotional-photos-reign-tv-show-35978684-3000-2002.jpg
[28/12/2013 - 14:28:28 | N | 6 Ko] - E:\AlbumArtSmall.jpg
[28/12/2013 - 14:28:28 | N | 25 Ko] - E:\Folder.jpg
[02/01/2014 - 18:28:33 | A | 44 Ko] - E:\1526648_603720093033500_820112383_n.jpg
[03/01/2014 - 12:52:25 | A | 53 Ko] - E:\1533737_249017435274397_1157213486_n.jpg
[08/01/2014 - 16:57:37 | A | 67 Ko] - E:\1536683_742030462474612_1427108355_n.jpg
[08/01/2014 - 17:08:24 | A | 58 Ko] - E:\1535030_10151925906682638_1232062571_n.jpg
[11/05/2014 - 22:08:24 | A | 146 Ko] - E:\10302110_10152202235702638_9153131932299456546_n.jpg
[10/06/2014 - 19:07:12 | A | 107 Ko] - E:\10310104_326040854218579_3882651898450520229_n.jpg
[20/10/2011 - 21:48:21 | A | 1740 Ko] - E:\WinMend-Folder-Hidden.exe
[28/12/2013 - 12:57:51 | A | 594 Ko] - E:\dap10_fd07a28f77_setup.exe
[28/12/2013 - 13:11:44 | A | 6405 Ko] - E:\Matlab-R2009B-Setup_downloader.exe
[15/12/2013 - 14:24:37 | A | 10 Ko] - E:\???? ??????.docx
[20/12/2013 - 18:38:48 | A | 12 Ko] - E:\Leadership.docx
[23/12/2013 - 00:06:00 | A | 17 Ko] - E:\me.docx
[25/09/2014 - 21:07:33 | SHD] - E:\$RECYCLE.BIN
[27/12/2013 - 20:55:21 | SHD] - E:\Recycler
[27/12/2013 - 20:58:24 | D] - E:\Jadid
[27/12/2013 - 21:12:08 | D] - E:\Games
[27/12/2013 - 21:23:38 | D] - E:\som soon
[27/12/2013 - 21:42:11 | D] - E:\Calcul_Ordinateur
[27/12/2013 - 21:42:25 | D] - E:\langague c
[27/12/2013 - 21:42:32 | D] - E:\matleeb
[27/12/2013 - 22:21:43 | D] - E:\MATLEB partie 2
[30/12/2013 - 18:49:06 | D] - E:\Nouveau dossier (2)
[01/01/2014 - 21:25:04 | D] - E:\Nouveau dossier
[28/03/2014 - 18:30:34 | D] - E:\Movies watched
[18/04/2014 - 15:42:53 | D] - E:\Achamal wa ljanoub 2
[18/04/2014 - 18:56:13 | D] - E:\Téléchargementss
[18/04/2014 - 18:57:06 | D] - E:\MATLAB
[25/05/2014 - 13:38:21 | D] - E:\ashamal wa ljanoub
[12/06/2014 - 23:42:50 | D] - E:\Secret Garden
[30/06/2014 - 00:42:48 | D] - E:\Fedora 7
[18/04/2014 - 15:42:53 | D] - E:\????????
[30/06/2014 - 12:22:19 | D] - E:\dakar fes express-enigma ahadi-manado
[25/09/2014 - 17:31:06 | D] - E:\c
[26/09/2014 - 20:58:33 | D] - E:\Téléchargement C
[20/10/2014 - 21:16:17 | D] - E:\to the bea you
[24/11/2014 - 22:35:55 | D] - E:\tp1 et tp2 réalisé par ROUHI KAOUTAR
[12/12/2014 - 19:47:24 | D] - E:\Prison break
[16/12/2014 - 21:50:45 | D] - E:\Downloads
[01/01/2015 - 04:46:12 | D] - E:\download video

################## | I:\ - Disque USB (FAT) |

[23/09/2014 - 23:53:54 | A | 1454 Ko] - I:\rapportttt de stage 1ere annee.pdf
[08/10/2014 - 22:33:36 | A | 343 Ko] - I:\106554.pdf
[21/12/2014 - 11:41:54 | A | 348 Ko] - I:\the one.pdf
[09/11/2014 - 12:07:06 | A | 96 Ko] - I:\tp 1.docx
[21/12/2014 - 11:34:48 | A | 196 Ko] - I:\the one.docx
[25/07/2014 - 23:25:14 | D] - I:\LOST.DIR
[20/07/2014 - 01:12:28 | N | 0 Ko] - I:\mm_sec.dat
[25/09/2014 - 17:49:14 | D] - I:\I.D
[01/01/2006 - 00:02:00 | D] - I:\Videos
[01/01/2006 - 00:02:00 | D] - I:\Other files
[09/11/2011 - 22:01:30 | D] - I:\@Playlists
[21/01/2012 - 16:57:00 | D] - I:\Record
[14/06/2012 - 20:44:40 | D] - I:\Others
[10/10/2012 - 19:19:22 | D] - I:\Images
[07/08/2014 - 22:59:38 | D] - I:\Sounds
[06/12/2014 - 08:10:32 | D] - I:\tp1 et tp2 réalisé par ROUHI KAOUTAR
[10/12/2014 - 07:33:26 | D] - I:\albaqara

################## | J:\ - Disque USB (NTFS) |

[12/01/2015 - 16:52:07 | A | 107 Ko] - J:\page-de-garde.pdf
[12/01/2015 - 16:52:20 | A | 1375 Ko] - J:\projet-n1El-kirami-Seffar-Rouhi.pdf

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ | https://www.usbfix.net/ |
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 janv. 2015 à 04:05
Toujours des raccourcis ?
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
13 janv. 2015 à 15:20
Après le nettoyage de UsbFix j'ai lancé un scan de Malwarebytes Anti-Malware puis j'ai supprimé les raccourcis et heureusement y'en a plus maintenant ;
Merci beaucoup.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 janv. 2015 à 18:09
Passe quand même adwcleaner
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
15 janv. 2015 à 09:59
ok, j'ai scanner avec adwcleaner et voici le rapport :

# AdwCleaner v4.107 - Rapport créé le 15/01/2015 à 08:47:13
# Mis à jour le 07/01/2015 par Xplode
# Database : 2015-01-13.2 [Live]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_4.107.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files\baidu
Dossier Présent : C:\Program Files\globalUpdate
Dossier Présent : C:\ProgramData\baidu
Dossier Présent : C:\users\user\AppData\Local\globalUpdate
Dossier Présent : C:\Users\user\AppData\Local\Temp\baidu
Dossier Présent : C:\users\user\AppData\Roaming\baidu
Dossier Présent : C:\users\user\AppData\Roaming\FirefoxToolbar
Fichier Présent : C:\Users\Public\Desktop\Facebook.lnk
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Présent : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Baidu
Clé Présente : HKCU\Software\GlobalUpdate
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\LINKEY
Clé Présente : HKCU\Software\Linkey
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
Clé Présente : HKCU\Software\Vittalia
Clé Présente : HKLM\SOFTWARE\Baidu
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Présente : HKLM\SOFTWARE\GlobalUpdate
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaadgepjkdffhjbkfjgnnffnfcffbg
Clé Présente : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\SupDp

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7601.17514

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421084709&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX61A713363533635&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421084709&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX61A713363533635&q={searchTerms}

-\\ Mozilla Firefox v33.1.1 (x86 fr)

[yhrp9r99.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "sweet-page");
[yhrp9r99.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "sweet-page");

-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [10742 octets] - [12/01/2015 22:28:41]
AdwCleaner[R1].txt - [8851 octets] - [12/01/2015 23:29:50]
AdwCleaner[R2].txt - [8385 octets] - [15/01/2015 08:47:13]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8445 octets] ##########


est ce que je vais supprimer tous les éléments??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
15 janv. 2015 à 18:54
oui :)
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
16 janv. 2015 à 00:07
Ok , merci d'avoir m'aider jusqu'au bout :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
16 janv. 2015 à 21:08
Pour vérifier

* Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
Modifié par hibaama le 16/01/2015 à 23:42
Salut, voici le rapport:

http://www.cjoint.com/15jv/EAqxX5602np.htm
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
16 janv. 2015 à 23:44
Dans C j'ai remarqué la présence de PhysicalDisk0_MBR.bin est ce que je peux la supprimer???
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 janv. 2015 à 07:08
Non laisse pour l'instant
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
17 janv. 2015 à 13:19
c'est bien pour le rapport? et est ce que vous pouvez me dire c'est quoi l'utilité de PhysicalDisk0_MBR.bin et est ce qu'il faut la supprimer après ou bien la laisser dans la racine ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 janv. 2015 à 17:20
Il reste juste une clé inactive

Mets adobe reader à jour et avast aussi
0
hibaama Messages postés 16 Date d'inscription lundi 12 janvier 2015 Statut Membre Dernière intervention 2 août 2015
18 janv. 2015 à 17:21
Ok, merci :)
0