Problème disque dur dans une nouvelle fenêtre

Résolu
Djinn Jer -  
 Utilisateur anonyme -
Bonjour,

j'ai un problème avec mes partitions du disque dur. Chaque fois que je double clique sur l'une d'elle pour l'ouvrir dans la même fenêtre, il me l'ouvre dans une nouvelle fenêtre. Quand je fais clic droit sur C: par exemple, le premier choix n'est pas ouvrir mais exécution automatique.
Je pense que c'est un virus venant d'une clé usb et avast ne m'a pas aidé.
Quelqu'un aurait-il une solution ?

Merci.

PS : Voici le rapport Hijack au cas où cela pourrait aider.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:23:13, on 18/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
F:\Logiciels\Adaware\aawservice.exe
F:\Logiciels\Avast\aswUpdSv.exe
F:\Logiciels\Avast\ashServ.exe
F:\Logiciels\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\Six Engine\SixEngine.exe
F:\Logiciels\Razer\razerhid.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
F:\LOGICI~1\Avast\ashDisp.exe
F:\Logiciels\MagicTune\MagicTuneEngine.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
F:\Logiciels\Winamp\winampa.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Skype\Phone\Skype.exe
F:\Logiciels\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Logiciels\Glary Utilities\memdefrag.exe
F:\Logiciels\EXPERTool ATI\TBPanel.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
F:\Logiciels\MagicTune\GammaTray.exe
F:\Logiciels\Wifi\Wireless LAN Utility\SiWake.exe
F:\Logiciels\Open Office\program\soffice.exe
F:\Logiciels\Open Office\program\soffice.BIN
C:\WINDOWS\system32\wscntfy.exe
F:\Logiciels\Avast\ashMaiSv.exe
F:\Logiciels\Avast\ashWebSv.exe
F:\Logiciels\Razer\razertra.exe
F:\Logiciels\Razer\razerofa.exe
F:\Logiciels\MagicTune\MagicTune.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscript.exe
F:\Logiciels\Wifi\Wireless LAN Utility\SiSCFG.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
F:\Logiciels\Hijack\eden.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\Logiciels\Spybot\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
O4 - HKLM\..\Run: [Diamondback] F:\Logiciels\Razer\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [avast!] F:\LOGICI~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Logiciels\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [WinampAgent] F:\Logiciels\Winamp\winampa.exe
O4 - HKLM\..\Run: [MS-RAD1] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad4\rad4A2.vbs
O4 - HKLM\..\Run: [MS-RADD] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\radf\rad13F.vbs
O4 - HKLM\..\Run: [MS-RADB] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\radb\rad97E.vbs
O4 - HKLM\..\Run: [MS-RAD7] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad1\rad2E4.vbs
O4 - HKLM\..\Run: [MS-RAD4] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad7\radC3B.vbs
O4 - HKLM\..\Run: [MS-RADA] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rada\rad47B.vbs
O4 - HKLM\..\Run: [MS-RADF] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\radf\rad373.vbs
O4 - HKLM\..\Run: [MS-RAD6] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad7\radA96.vbs
O4 - HKLM\..\Run: [MS-RADC] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad7\rad221.vbs
O4 - HKLM\..\Run: [MS-RAD9] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad1\rad5AD.vbs
O4 - HKLM\..\Run: [MS-RAD0] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad4\radEE2.vbs
O4 - HKLM\..\Run: [MS-RADE] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad0\rad622.vbs
O4 - HKLM\..\Run: [MS-RAD8] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad6\radCCA.vbs
O4 - HKLM\..\Run: [MS-RAD5] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rade\rad755.vbs
O4 - HKLM\..\Run: [MS-RAD3] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad7\rad8CD.vbs
O4 - HKLM\..\Run: [MS-RAD2] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad9\rad991.vbs
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Logiciels\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Glary Memory Optimizer] "F:\Logiciels\Glary Utilities\memdefrag.exe" /autostart
O4 - HKCU\..\Run: [Gainward] F:\Logiciels\EXPERTool ATI\TBPanel.exe /A
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = F:\Logiciels\Open Office\program\quickstart.exe
O4 - Global Startup: GammaTray.lnk = ?
O4 - Global Startup: SiWake.lnk = F:\Logiciels\Wifi\Wireless LAN Utility\SiWake.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\LOGICI~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\LOGICI~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Logiciels\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Logiciels\Spybot\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{082A3C09-98A5-4C30-BB5C-7421C06B4F06}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8B406F-26E8-463A-9F4C-DC4BA523335F}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{082A3C09-98A5-4C30-BB5C-7421C06B4F06}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{082A3C09-98A5-4C30-BB5C-7421C06B4F06}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{082A3C09-98A5-4C30-BB5C-7421C06B4F06}: NameServer = 192.168.1.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{082A3C09-98A5-4C30-BB5C-7421C06B4F06}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Logiciels\Adaware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Logiciels\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Logiciels\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Logiciels\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Logiciels\Avast\ashWebSv.exe
O23 - Service: MagicTuneEngine - Unknown owner - F:\Logiciels\MagicTune\MagicTuneEngine.exe
A voir également:

10 réponses

Utilisateur anonyme
 
Salut,

Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

-->choisis l option 1 (nettoyage)

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

0
Mmsl35_ Messages postés 1865 Statut Membre 242
 
peut etre l'autorun infecté!

fais un scan avec bitdefender online!
0
Djinn Jer
 
Voici le rapport UsbFix

-------------- UsbFix V2.408 ---------------

* User : J‚r‚my - MAISON
* Outils mis a jours le 16/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 18:07:33 le 18/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
F:\Logiciels\Adaware\aawservice.exe
F:\Logiciels\Avast\aswUpdSv.exe
F:\Logiciels\Avast\ashServ.exe
F:\Logiciels\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\JRMY~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\WINDOWS\system32\ati2sgag.exe
F:\Logiciels\Razer\razerhid.exe
F:\Logiciels\MagicTune\MagicTuneEngine.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
F:\LOGICI~1\Avast\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
F:\Logiciels\Winamp\winampa.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

E: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur fixe

I: - Lecteur amovible

+- Contenu de l'autorun : C:\autorun.inf

[autorun]
shellexecute=wscript.exe MSd191.vbs

+- Contenu de l'autorun : E:\autorun.inf

[autorun]
shellexecute=wscript.exe MSd191.vbs

+- Contenu de l'autorun : F:\autorun.inf

[autorun]
shellexecute=wscript.exe MSd191.vbs

+- Contenu de l'autorun : G:\autorun.inf

[autorun]
shellexecute=wscript.exe MSd191.vbs

+- Contenu de l'autorun : I:\autorun.inf

[autorun]
shellexecute=wscript.exe MSd141.vbs

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[12/09/2008 21:23][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[17/11/2008 16:10][-rahs----] C:\MSd191.vbs
[22/09/2008 19:58][-r-hs----] C:\boot.ini
[17/11/2008 16:10][-rahs----] C:\autorun.inf
[18/11/2008 17:32][--a------] C:\cleannavi.txt
[18/11/2008 17:32][--a------] C:\UsbFix.txt
[12/09/2008 21:23][--a------] C:\CONFIG.SYS
[12/09/2008 21:23][--a------] C:\IO.SYS
[12/09/2008 21:23][--a------] C:\MSDOS.SYS
[12/09/2008 21:23][--a------] C:\pagefile.sys

--------------- [ Lecteur E ] ----------------

E: - Lecteur fixe

+- Listing des fichiers présents :

[18/09/2006 22:43][--a------] E:\autoexec.bat
[17/11/2008 16:10][-rahs----] E:\MSd191.vbs
[17/11/2008 16:10][-rahs----] E:\autorun.inf
[18/09/2006 22:43][--a------] E:\config.sys
[18/09/2006 22:43][--a------] E:\hiberfil.sys
[18/09/2006 22:43][--a------] E:\pagefile.sys

--------------- [ Lecteur F ] ----------------

F: - Lecteur fixe

+- Listing des fichiers présents :

[17/11/2008 16:10][-rahs----] F:\MSd191.vbs
[17/11/2008 16:10][-rahs----] F:\autorun.inf

--------------- [ Lecteur G ] ----------------

G: - Lecteur fixe

+- Listing des fichiers présents :

[17/11/2008 16:10][-rahs----] G:\MSd191.vbs
[17/11/2008 16:10][-rahs----] G:\autorun.inf

--------------- [ Lecteur I ] ----------------

I: - Lecteur amovible

+- Listing des fichiers présents :

[14/11/2008 17:11][-rahs----] I:\MSd141.vbs
[12/11/2008 11:56][-rahs----] I:\autorun.inf

--------------- [ Registre / Startup ] ----------------

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
RTHDCPL REG_SZ RTHDCPL.EXE
Alcmtr REG_SZ ALCMTR.EXE
Six Engine REG_SZ "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
Diamondback REG_SZ F:\Logiciels\Razer\razerhid.exe
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
Autoconfigurateur WiFi Neuf REG_SZ "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
avast! REG_SZ F:\LOGICI~1\Avast\ashDisp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
QuickTime Task REG_SZ "F:\Logiciels\Quicktime\QTTask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
WinampAgent REG_SZ F:\Logiciels\Winamp\winampa.exe
MS-RAD6 REG_SZ C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad5\rad31E.vbs
MS-RADC REG_SZ C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad7\radA7F.vbs
MS-RAD9 REG_SZ C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad1\rad5AD.vbs
MS-RAD5 REG_SZ C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rade\rad755.vbs
MS-RAD2 REG_SZ C:\Program Files\Internet Explorer\Connection Wizard\icwconn1\rad9\rad991.vbs

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
DAEMON Tools Lite REG_SZ "F:\Logiciels\DAEMON Tools Lite\daemon.exe" -autorun
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Glary Memory Optimizer REG_SZ "F:\Logiciels\Glary Utilities\memdefrag.exe" /autostart
Gainward REG_SZ F:\Logiciels\EXPERTool ATI\TBPanel.exe /A

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{534122f4-8315-11dd-9b28-00032f45d1aa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d52c5f8e-b4ab-11dd-9b95-00032f45d1aa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d52c5f9a-b4ab-11dd-9b95-00032f45d1aa}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [17/11/2008 16:10][-rahs----] C:\autorun.inf
Supprimé ! - [17/11/2008 16:10][-rahs----] E:\autorun.inf
Supprimé ! - [17/11/2008 16:10][-rahs----] F:\autorun.inf
Supprimé ! - [17/11/2008 16:10][-rahs----] G:\autorun.inf
Supprimé ! - [12/11/2008 11:56][-rahs----] I:\autorun.inf

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[12/09/2008 21:23][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[17/11/2008 16:10][-rahs----] C:\MSd191.vbs
[22/09/2008 19:58][-r-hs----] C:\boot.ini
[10/02/2007 10:12][-r-------] D:\autorun.inf
[18/09/2006 22:43][--a------] E:\autoexec.bat
[17/11/2008 16:10][-rahs----] E:\MSd191.vbs
[17/11/2008 16:10][-rahs----] F:\MSd191.vbs
[17/11/2008 16:10][-rahs----] G:\MSd191.vbs
[14/11/2008 17:11][-rahs----] I:\MSd141.vbs

--------------- ! Fin du rapport ! ----------------
0
Utilisateur anonyme
 
re

ta situation necessite une mise a jour de usbfix

je vais la faire

en attendant fais ceci :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Djinn Jer
 
Voici le rapport TCleaner

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Jérémy\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jérémy\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jérémy\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Jérémy\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Jérémy\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Jérémy\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jérémy\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Jérémy\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!

Fichiers temporaires nettoyés !
Corbeille vidée!
0
Utilisateur anonyme
 
va dans panneau de configuration
ajout et suppression de programme et désinstal usbfix

ensuite retelechrage le (mis a jours)

et refais le scan et post le rapport stp

Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

-->choisis l option 1 (nettoyage)

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

0
Djinn Jer
 
Voila le rapport du nouveau UsbFix

-------------- UsbFix V2.409 ---------------

* User : J‚r‚my - MAISON
* Outils mis a jours le 18/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 18:47:03 le 18/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
F:\Logiciels\Adaware\aawservice.exe
F:\Logiciels\Avast\aswUpdSv.exe
F:\Logiciels\Avast\ashServ.exe
F:\Logiciels\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\JRMY~1\LOCALS~1\Temp\2.tmp\b2e.exe
C:\WINDOWS\system32\ati2sgag.exe
F:\Logiciels\MagicTune\MagicTuneEngine.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur de CD-ROM

E: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur fixe

I: - Lecteur amovible

+- Contenu de l'autorun : D:\autorun.inf

[autorun]
ShellExecute=website\index.html
icon=ubcd.ico

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[12/09/2008 21:23][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[22/09/2008 19:58][-r-hs----] C:\boot.ini
[18/11/2008 18:32][--a------] C:\TCleaner.txt
[18/11/2008 18:32][--a------] C:\UsbFix.txt
[12/09/2008 21:23][--a------] C:\CONFIG.SYS
[12/09/2008 21:23][--a------] C:\IO.SYS
[12/09/2008 21:23][--a------] C:\MSDOS.SYS
[12/09/2008 21:23][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Lecteur de CD-ROM

+- Listing des fichiers présents :

[10/02/2007 10:12][-r-------] D:\autorun.inf

--------------- [ Lecteur E ] ----------------

E: - Lecteur fixe

+- Listing des fichiers présents :

[18/09/2006 22:43][--a------] E:\autoexec.bat
[18/09/2006 22:43][--a------] E:\config.sys
[18/09/2006 22:43][--a------] E:\hiberfil.sys
[18/09/2006 22:43][--a------] E:\pagefile.sys

--------------- [ Lecteur F ] ----------------

F: - Lecteur fixe

+- Listing des fichiers présents :

[17/11/2008 16:10][-rahs----] F:\MSd191.vbs

--------------- [ Lecteur G ] ----------------

G: - Lecteur fixe

+- Listing des fichiers présents :

[17/11/2008 16:10][-rahs----] G:\MSd191.vbs

--------------- [ Lecteur I ] ----------------

I: - Lecteur amovible

+- Listing des fichiers présents :

[14/11/2008 17:11][-rahs----] I:\MSd141.vbs

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
DAEMON Tools Lite="F:\Logiciels\DAEMON Tools Lite\daemon.exe" -autorun
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
Glary Memory Optimizer="F:\Logiciels\Glary Utilities\memdefrag.exe" /autostart
Gainward=F:\Logiciels\EXPERTool ATI\TBPanel.exe /A

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
Six Engine="C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
Diamondback=F:\Logiciels\Razer\razerhid.exe
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
Autoconfigurateur WiFi Neuf="C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
avast!=F:\LOGICI~1\Avast\ashDisp.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
QuickTime Task="F:\Logiciels\Quicktime\QTTask.exe" -atboottime
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
WinampAgent=F:\Logiciels\Winamp\winampa.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------

-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [18/11/2008 18:04][d--------] "C:\Program Files\Internet Explorer\Connection Wizard\icwconn1"
Echec de la supression !! - [10/02/2007 10:12] D:\autorun.inf
Echec de la supression !! - [10/02/2007 10:12] D:\autorun.inf
Echec de la supression !! - [10/02/2007 10:12] D:\autorun.inf
Supprimé ! - [17/11/2008 16:10][-rahs----] F:\MSd*.vbs
Supprimé ! - [17/11/2008 16:10][-rahs----] G:\MSd*.vbs
Supprimé ! - [14/11/2008 17:11][-rahs----] I:\MSd141.vbs

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[12/09/2008 21:23][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[22/09/2008 19:58][-r-hs----] C:\boot.ini
[10/02/2007 10:12][-r-------] D:\autorun.inf
[18/09/2006 22:43][--a------] E:\autoexec.bat

--------------- ! Fin du rapport ! ----------------
0
Utilisateur anonyme
 
toujours des soucis ??

Télécharge HijackThis (outils de dignostic) ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
Djinn Jer
 
Le problème est résolu, merci beaucoup !

A bientôt
0
Utilisateur anonyme
 
oki fait la vaccination avec usbfix

à++
0