Supression impossible après analyse

Résolu
Bonjour,

après analyse avec a-squaredfree 4.5 je voudrais savoir comment supprimer les fichiers suivant car il m'indique le message suivant:

c:/documments and setting/hp proprietaire/cookies/hp_proprietaire...
ne peut pas etre supprimé!consulter s il vous plait nos experts dans le forum en ligne d'a squared pour vous aidez à la suppression manuelle de ce malware.

fichiers concernés:

-trace tracking coockie.adtech!a2
-trace tracking coockie.smartadserver!a2
- trace tracking coockie.weborama!a2

merci d'avance pour les infos
Configuration: Windows XP Internet Explorer 7.0

29 réponses

Résumé de la discussion

La question porte sur la suppression manuelle de cookies et fichiers malveillants détectés après analyse avec a-squared free, notamment des traces de cookies publicitaires bloqués sur le système. La meilleure réponse recommande d'utiliser HijackThis pour repérer et corriger les entrées indésirables, puis ToolsCleaner2 et CCleaner pour le nettoyage et le registre, et d'installer un pare-feu fiable. Des conseils complémentaires suggèrent d'examiner les programmes au démarrage et de désactiver les éléments inutiles, et proposent des pare-feu gratuits comme ZoneAlarm Free ou Sunbelt Personal Firewall. Enfin, le processus produit un rapport TCleaner.txt à la racine du disque et rappelle d'utiliser un pare-feu adéquat.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, pc tools est un bon pare-feu, il déactivera celui de windows en s'installant, consernant ton anti-virus il est pas mal mais c'est pas le plus puissant des gratuits , pour mettre en résolu tu coches résolu au niveau de ton premier message https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
    0
    1. salut

      bon pour le résolu je pense que c'est bon

      pour l'anti virus plus performant tu me donnerai lequel ?

      encore merci pour tous les conseils

      bon week

      a+
      0
  2. A-squared ne peut pas les supprimer parcequ'ils restent activés même apres la fermeture du navigateur.

    Cochez "supprimer l'historique de navigation en quittant le navigateur" et les cookies seront supprimés lors de sa fermeture sinon si vous lancez un scan a-squared vous preveindra que malgré la fermeture d'IE / firefox , etc,des cookies restent acifs.

    Ceux ci ne sont en aucun cas dangereux, et peuvent restés acivés, mais potentiellement les cookies peuvent être destinés a des taches agressives.

    Quelques autres logiciels comme les antivirus delivrent des messages qui comportent le mot generick et qui sont des alertes de la même nature, c'est à dire a titre d'information, mais si une desinfection n'est pas proposée c'est qu' une utilité interessante concerne les objets detectés et qu'il est soumi a chaque utilisateur de controler lui même ce qu'il veut faire de ceux ci.
    0
    1. Salut

      je croix que je vais installer celui que j'ai sélectioné ci dessous .

      je voulais une info concernant l'instalation . quand tu l'installes il ecrase celui qui est existant ?

      et pour l'anti virus comme je te disais précédamment j'ai AVG FREE 8.5 . est ce un bon anti virus car il est gratuit aussi ?

      https://fr.norton.com/

      on doit on mettre resolu ?

      a+
      0
      1. Salut

        des trois lequels est le mieux et le plus facile à utiliser.

        je voulais ton avis sur mon anti virus j'ai AVG FREE 8.5 .

        A+
        0
        1. Contributeur sécurité
          bonjour, bon tu supprimes de sur ton bureau toolscleaner2 , et puis le rapport de dans ton disque dur et tout autre rapport des outils utilisé si il en reste, tu passes ccleaner comme expliqué si pas faist, et puis mets 1 des 3 pare-feu gratuit dont je t'ai mis les liens, et si plus de problème tu mets ton sujet en résolu, merci
          il te restera la restauration système à purger
          0
          1. salut

            j'ai trouvé le fichier copie ci dessous

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\UsbFix.txt: trouvé !
            C:\UsbFix: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\UsbFix.exe: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\Rsit.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\hijackthis.log: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\UsbFix.exe: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\Rsit.exe: supprimé !
            C:\Program Files\Trend Micro\hijackthis.log: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\UsbFix: supprimé !
            C:\Rsit: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            a+
            0
            1. Contributeur sécurité
              bonjour, pour le rapport de toolscleaner2 tu regardes dans ton disque dur C si tu ne trouve pas un document texte du nom de TCleaner.txt
              0
              1. salut

                bon j'ai effectué la première partie

                la deuxieme avec toolscleaner2 je l'ai fait mais je n'ai pas le rapport tcleaner.txt ??

                je continurai demain si tu as la solution pour que je puisse recuperer le txt ?

                bonne soiree a demain
                0
                1. Contributeur sécurité
                  bon tu fais ce qui suis pour fixer les lignes avec hijackthis , tu désinstalleras les outils utilisé avec toolscleaner2, tu passeras ccleaner sur le registre , et puis je te conseillerais de mettre un pare feu autre que celui de windows qui est un peut ( beaucoup ) faible il y en a dans les gratuit de très bien
                  et puis vois dans les toolbars que tu as sur ton pc et vires celle qui ne te servent pas car la tu en as 6 cela doit te tenir de la place sur la page de IE ?? et puis c'est pas forcément utile d'avoir plusieur barre d'outil comme cela https://forum.malekal.com/viewtopic.php?t=6173&start=

                  1) Fixer les lignes

                  .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                  .Lances HijackThis
                  .Cliques sur "Do a system scan only"
                  .Tu coches les lignes suivantes :
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: (no name) - {f592709f-ff4a-4862-b659-4afabda56312} - (no file)
                  O3 - Toolbar: (no name) - {f592709f-ff4a-4862-b659-4afabda56312} - (no file)
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe


                  .Tu cliques sur "Fix Checked"
                  .Tu fermes HijackThis

                  des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                  2) passes toolscleaner2

                  Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                  si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                  . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
                  . Cliques sur Recherche et laisse le scan se terminer.
                  . Cliques sur Suppression pour finaliser.
                  . Tu peux, si tu le souhaites, te servir des Options facultatives.
                  . Clique sur Quitter, pour que le rapport puisse se créer.
                  . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                  3) passes ccleaner sur le registre

                  4) installes un parefeu en vaoila 3 gratuit

                  https://fr.norton.com/

                  https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                  https://www.clubic.com/telecharger-fiche10494-zonealarm-free-antivirus-firewall.html
                  0
                  1. Contributeur sécurité
                    je mange et je regarde cela @+
                    0
                    1. je te joints le rapport

                      a+

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:19:34, on 25/11/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\windows\system\hpsysdrv.exe
                      C:\WINDOWS\system32\hphmon06.exe
                      C:\HP\KBD\KBD.EXE
                      C:\WINDOWS\system32\keyhook.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                      C:\WINDOWS\system32\UMonit.exe
                      C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
                      C:\Program Files\OrangeHSS\systray\systrayapp.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\AVG\AVG8\avgscanx.exe
                      C:\Program Files\AVG\AVG8\avgcsrvx.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: (no name) - {f592709f-ff4a-4862-b659-4afabda56312} - (no file)
                      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: (no name) - {f592709f-ff4a-4862-b659-4afabda56312} - (no file)
                      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                      O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
                      O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur sécurité
                        bonjour, postes un hijackthis pour contrôle et te donner les lignes à fixer , Merci

                        postes un rapport hijackthis

                        HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

                        télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

                        .cliques sur download
                        .cliques sur download Hijackthis installer
                        .enregistres le sur le bureau
                        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                        .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
                        .Cliques sur "Do a system scan and save the logfile"
                        .Cela va t'ouvrir un bloc note à la fin du scan.
                        .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

                        si besion d'aide pour l'installation : https://www.androidworld.fr/

                        des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                        0
                        1. voici la deuxième partie

                          ############################## | UsbFix V6.057 |

                          User : HP_Propriétaire (Administrateurs) # NOM-641695C7437
                          Update on 25/11/2009 by Chiquitine29, C_XX & Chimay8
                          Start at: 07:56:30 | 25/11/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          AMD Athlon(tm) 64 Processor 3000+
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Enabled
                          AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                          C:\ -> Disque fixe local # 143,81 Go (36,64 Go free) [HP_PAVILION] # NTFS
                          D:\ -> Disque fixe local # 152,66 Go (27,46 Go free) [didier] # NTFS
                          E:\ -> Disque fixe local # 5,22 Go (1,41 Go free) [HP_RECOVERY] # FAT32
                          F:\ -> Disque CD-ROM
                          G:\ -> Disque CD-ROM
                          H:\ -> Disque amovible
                          I:\ -> Disque amovible
                          J:\ -> Disque amovible
                          K:\ -> Disque amovible
                          O:\ -> Disque fixe local # 232,86 Go (24,79 Go free) # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe 468
                          C:\WINDOWS\system32\csrss.exe 600
                          C:\WINDOWS\system32\winlogon.exe 624
                          C:\WINDOWS\system32\services.exe 668
                          C:\WINDOWS\system32\lsass.exe 680
                          C:\WINDOWS\system32\svchost.exe 832
                          C:\WINDOWS\system32\svchost.exe 924
                          C:\WINDOWS\System32\svchost.exe 1016
                          C:\WINDOWS\system32\svchost.exe 1100
                          C:\WINDOWS\Explorer.EXE 1284
                          C:\WINDOWS\system32\svchost.exe 1332
                          C:\WINDOWS\system32\svchost.exe 1420
                          C:\WINDOWS\system32\spoolsv.exe 1608
                          C:\WINDOWS\system32\svchost.exe 372
                          C:\Program Files\a-squared Free\a2service.exe 408
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 324
                          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 460
                          C:\Program Files\Bonjour\mDNSResponder.exe 508
                          C:\WINDOWS\system32\svchost.exe 552
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 800
                          C:\WINDOWS\system32\nvsvc32.exe 984
                          C:\WINDOWS\system32\HPZipm12.exe 1096
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1236
                          C:\WINDOWS\system32\svchost.exe 1452
                          C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1532
                          C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1696
                          C:\WINDOWS\system32\wuauclt.exe 1920
                          C:\WINDOWS\System32\alg.exe 1376
                          C:\WINDOWS\system32\wbem\wmiprvse.exe 2176

                          ################## | Fichiers # Dossiers infectieux |

                          ################## | Registre # Clés infectieuses |

                          ################## | Registre # Mountpoints2 |

                          Supprimé ! HKCU\...\Explorer\MountPoints2\{ad0ed1a0-caaf-11dd-b983-001b1d10324d}\Shell\AutoRun\Command

                          ################## | Listing des fichiers présent |

                          [01/01/2004 14:06|--a------|0] C:\AUTOEXEC.BAT
                          [16/09/2008 19:08|-rahs----|196] C:\BOOT.BAK
                          [22/09/2009 19:57|-rahs----|274] C:\boot.ini
                          [05/08/2004 04:00|-rahs----|4952] C:\Bootfont.bin
                          [05/08/2004 04:00|-r-hs----|263488] C:\cmldr
                          [01/01/2004 14:06|--a------|0] C:\CONFIG.SYS
                          [?|?|?] C:\hiberfil.sys
                          [01/01/2004 14:06|-rahs----|0] C:\IO.SYS
                          [01/01/2004 14:06|-rahs----|0] C:\MSDOS.SYS
                          [05/08/2004 04:00|-rahs----|47564] C:\NTDETECT.COM
                          [29/09/2008 19:03|-rahs----|252240] C:\ntldr
                          [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                          [?|?|?] C:\pagefile.sys
                          [25/09/2009 17:14|--a------|2666] C:\RAPPORT TB.txt
                          [15/02/2009 22:16|--a------|2282] C:\rapport.txt
                          [25/11/2009 07:56|--a------|608] C:\sti.log
                          [26/09/2009 08:03|--a------|1227] C:\TCleaner.txt
                          [25/11/2009 08:00|--a------|3367] C:\UsbFix.txt
                          [07/05/2008 03:17|--a------|96768] D:\CALENDRIER ANNEE 2008 DIDIER.xls
                          [26/04/2009 11:50|--a------|23552] D:\liens informatique.doc
                          [29/09/2007 13:00|--a------|2617863] D:\MODE D EMPLOI DE LA TNT CODE 1234.pdf
                          [15/04/2009 08:49|--a------|19456] D:\Mr Tardieu Didier demande d'embauche.doc
                          [27/07/2001 22:07|---hs----|0] E:\AUTOEXEC.BAT
                          [09/01/2002 11:52|---hs----|244] E:\BOOT.INI
                          [17/08/2001 01:26|---hs----|237728] E:\CMLDR
                          [27/07/2001 22:07|---hs----|0] E:\CONFIG.SYS
                          [09/09/2002 15:14|---hs----|100] E:\Desktop.ini
                          [24/02/2004 17:38|--a------|498] E:\BATCH.OLD
                          [30/04/2004 14:00|---hs----|73728] E:\Info.exe
                          [27/07/2001 22:07|---hs----|0] E:\IO.SYS
                          [27/07/2001 22:07|---hs----|0] E:\MSDOS.SYS
                          [25/07/2001 14:00|---hs----|45124] E:\NTDETECT.COM
                          [25/07/2001 14:00|---hs----|222880] E:\NTLDR
                          [08/02/2002 16:44|---hs----|88038] E:\Warning.bmp
                          [01/01/2004 21:45|---hs----|26] E:\BLOCK.RIN
                          [25/01/2002 10:21|---hs----|0] E:\GRAPH16
                          [30/04/2001 12:16|---hs----|14] E:\Graph
                          [17/08/2001 07:32|---hs----|0] E:\NTFS
                          [01/01/2004 21:18|---hs----|36] E:\SAVEFILE.DIR
                          [30/04/2001 12:16|---hs----|14] E:\SVGA
                          [18/08/2001 07:00|---hs----|10] E:\WIN51
                          [22/01/2001 07:00|---hs----|11] E:\WIN51.B2
                          [25/07/2001 07:00|---hs----|11] E:\WIN51.RC1
                          [25/07/2001 12:47|---hs----|11] E:\WIN51.RC2
                          [18/08/2001 07:00|---hs----|10] E:\WIN51IC
                          [20/03/2001 07:00|---hs----|11] E:\WIN51IC.B2
                          [25/07/2001 07:00|---hs----|11] E:\WIN51IC.RC1
                          [25/07/2001 07:00|---hs----|11] E:\WIN51IC.RC2
                          [17/08/2001 07:00|---hs----|10] E:\WIN51IP
                          [22/01/2001 07:00|---hs----|11] E:\WIN51IP.B2
                          [25/07/2001 12:47|---hs----|11] E:\WIN51IP.RC2
                          [17/08/2001 05:17|---hs----|184] E:\WINBOM.INI
                          [10/09/2002 09:21|---hs----|7850] E:\Folder.htt
                          [10/09/2002 06:58|---hs----|181616] E:\protect.ed
                          [23/11/2004 20:25|---hs----|1178] E:\MASTER.LOG
                          [01/01/2004 21:56|--ahs----|1020] E:\USER
                          [10/10/2004 14:50|--ahs----|1552] E:\BATCH.LOG
                          [23/11/2004 20:25|-r-hs----|0] E:\RCBoot.sys
                          [23/11/2004 21:17|--ahs----|0] E:\HPCD.sys

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix.
                          # D:\autorun.inf -> Dossier créé par UsbFix.
                          # E:\autorun.inf -> Dossier créé par UsbFix.
                          # O:\autorun.inf -> Dossier créé par UsbFix.

                          ################## | Suspect | https://www.virustotal.com/gui/ |

                          ################## | Cracks / Keygens / Serials |

                          "C:\Program Files\PC-Doctor for Windows\Diagnostics\PCDrSerialPort.exe"
                          16/04/2004 04:04 |Size 507904 |Crc32 5ce4a15f |Md5 b8d7be9eae8a5bb7bc3e32ee04b3dd69

                          ################## | ! Fin du rapport # UsbFix V6.057 ! |

                          merci d'avance pour la suite

                          a+
                          0
                          1. salut

                            j'ai refait la première manip dont voici le rapport

                            ############################## | UsbFix V6.057 |

                            User : HP_Propriétaire (Administrateurs) # NOM-641695C7437
                            Update on 25/11/2009 by Chiquitine29, C_XX & Chimay8
                            Start at: 07:35:02 | 25/11/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            AMD Athlon(tm) 64 Processor 3000+
                            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Enabled
                            AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                            C:\ -> Disque fixe local # 143,81 Go (36,66 Go free) [HP_PAVILION] # NTFS
                            D:\ -> Disque fixe local # 152,66 Go (27,46 Go free) [didier] # NTFS
                            E:\ -> Disque fixe local # 5,22 Go (1,41 Go free) [HP_RECOVERY] # FAT32
                            F:\ -> Disque CD-ROM
                            G:\ -> Disque CD-ROM
                            H:\ -> Disque amovible
                            I:\ -> Disque amovible
                            J:\ -> Disque amovible
                            K:\ -> Disque amovible
                            L:\ -> Disque amovible # 1,86 Go (1,62 Mo free) [CAMILLE] # FAT
                            M:\ -> Disque amovible
                            O:\ -> Disque fixe local # 232,86 Go (24,79 Go free) # FAT32

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe 460
                            C:\WINDOWS\system32\csrss.exe 596
                            C:\WINDOWS\system32\winlogon.exe 620
                            C:\WINDOWS\system32\services.exe 664
                            C:\WINDOWS\system32\lsass.exe 676
                            C:\WINDOWS\system32\svchost.exe 828
                            C:\WINDOWS\system32\svchost.exe 888
                            C:\WINDOWS\System32\svchost.exe 980
                            C:\WINDOWS\system32\svchost.exe 1016
                            C:\WINDOWS\system32\svchost.exe 1180
                            C:\WINDOWS\system32\svchost.exe 1352
                            C:\WINDOWS\Explorer.EXE 1448
                            C:\WINDOWS\system32\spoolsv.exe 1576
                            C:\WINDOWS\system32\svchost.exe 1644
                            C:\Program Files\a-squared Free\a2service.exe 1692
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1804
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1832
                            C:\Program Files\Bonjour\mDNSResponder.exe 1856
                            C:\WINDOWS\system32\svchost.exe 1876
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1936
                            C:\WINDOWS\system32\nvsvc32.exe 140
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 228
                            C:\WINDOWS\system32\svchost.exe 388
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1004
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1080
                            C:\WINDOWS\System32\alg.exe 2112
                            C:\windows\system\hpsysdrv.exe 2996
                            C:\WINDOWS\system32\hphmon06.exe 3004
                            C:\HP\KBD\KBD.EXE 3012
                            C:\WINDOWS\system32\keyhook.exe 3036
                            C:\WINDOWS\AGRSMMSG.exe 3044
                            C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 3068
                            C:\WINDOWS\system32\UMonit.exe 3076
                            C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe 3084
                            C:\PROGRA~1\AVG\AVG8\avgtray.exe 3100
                            C:\Program Files\iTunes\iTunesHelper.exe 3112
                            C:\WINDOWS\system32\ctfmon.exe 3148
                            C:\Program Files\iPod\bin\iPodService.exe 3904
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe 1096
                            C:\Program Files\OrangeHSS\systray\systrayapp.exe 1512
                            C:\WINDOWS\system32\rundll32.exe 2076
                            C:\Program Files\OrangeHSS\Launcher\Launcher.exe 2824
                            C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 3856
                            C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 2088
                            C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 760
                            C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 328
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 2512
                            C:\WINDOWS\system32\wbem\wmiprvse.exe 1960
                            C:\Program Files\Internet Explorer\iexplore.exe 2268
                            C:\Program Files\Internet Explorer\iexplore.exe 3796
                            C:\Program Files\Internet Explorer\iexplore.exe 184
                            C:\WINDOWS\system32\wbem\wmiprvse.exe 3532

                            ################## | Fichiers # Dossiers infectieux |

                            ################## | Registre # Clés infectieuses |

                            ################## | Registre # Mountpoints2 |

                            HKCU\..\..\Explorer\MountPoints2\{ad0ed1a0-caaf-11dd-b983-001b1d10324d}
                            Shell\AutoRun\command =M:\InstallTomTomHOME.exe

                            ################## | Cracks / Keygens / Serials |

                            "C:\Program Files\PC-Doctor for Windows\Diagnostics\PCDrSerialPort.exe"
                            16/04/2004 04:04 |Size 507904 |Crc32 5ce4a15f |Md5 b8d7be9eae8a5bb7bc3e32ee04b3dd69

                            ################## | ! Fin du rapport # UsbFix V6.057 ! |

                            maintenant je vais voir pour la deuxième partie

                            a+
                            0
                            1. Contributeur sécurité
                              ok tu as poster le rapport de usbfix option 1 " recherche" et l'option 2 " suppression" ???

                              et cela pas très bon à conserver sur le pc tu risque une réinfection très vite !!!!

                              ################## | Cracks / Keygens / Serials | 
                              
                              "C:\Program Files\PC-Doctor for Windows\Diagnostics\PCDrSerialPort.exe" 
                              16/04/2004 04:04 |Size 507904 |Crc32 5ce4a15f |Md5 b8d7be9eae8a5bb7bc3e32ee04b3dd69 
                              
                              
                              
                              0
                              1. salut

                                voici le résultat

                                ############################## | UsbFix V6.056 |

                                User : HP_Propriétaire (Administrateurs) # NOM-641695C7437
                                Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
                                Start at: 19:29:05 | 24/11/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                AMD Athlon(tm) 64 Processor 3000+
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 8.0.6001.18702
                                Windows Firewall Status : Enabled
                                AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                                C:\ -> Disque fixe local # 143,81 Go (36,66 Go free) [HP_PAVILION] # NTFS
                                D:\ -> Disque fixe local # 152,66 Go (27,46 Go free) [didier] # NTFS
                                E:\ -> Disque fixe local # 5,22 Go (1,41 Go free) [HP_RECOVERY] # FAT32
                                F:\ -> Disque CD-ROM
                                G:\ -> Disque CD-ROM
                                H:\ -> Disque amovible
                                I:\ -> Disque amovible
                                J:\ -> Disque amovible
                                K:\ -> Disque amovible
                                L:\ -> Disque amovible # 1,86 Go (4,12 Mo free) [NOUNOU] # FAT
                                O:\ -> Disque fixe local # 232,86 Go (24,79 Go free) # FAT32

                                ############################## | Processus actifs |

                                C:\WINDOWS\System32\smss.exe 460
                                C:\WINDOWS\system32\csrss.exe 596
                                C:\WINDOWS\system32\winlogon.exe 620
                                C:\WINDOWS\system32\services.exe 664
                                C:\WINDOWS\system32\lsass.exe 676
                                C:\WINDOWS\system32\svchost.exe 828
                                C:\WINDOWS\system32\svchost.exe 888
                                C:\WINDOWS\System32\svchost.exe 980
                                C:\WINDOWS\system32\svchost.exe 1016
                                C:\WINDOWS\system32\svchost.exe 1180
                                C:\WINDOWS\system32\svchost.exe 1352
                                C:\WINDOWS\Explorer.EXE 1448
                                C:\WINDOWS\system32\spoolsv.exe 1576
                                C:\WINDOWS\system32\svchost.exe 1644
                                C:\Program Files\a-squared Free\a2service.exe 1692
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1804
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1832
                                C:\Program Files\Bonjour\mDNSResponder.exe 1856
                                C:\WINDOWS\system32\svchost.exe 1876
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1936
                                C:\WINDOWS\system32\nvsvc32.exe 140
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 228
                                C:\WINDOWS\system32\svchost.exe 388
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1004
                                C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1080
                                C:\WINDOWS\System32\alg.exe 2112
                                C:\windows\system\hpsysdrv.exe 2996
                                C:\WINDOWS\system32\hphmon06.exe 3004
                                C:\HP\KBD\KBD.EXE 3012
                                C:\WINDOWS\system32\keyhook.exe 3036
                                C:\WINDOWS\AGRSMMSG.exe 3044
                                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 3068
                                C:\WINDOWS\system32\UMonit.exe 3076
                                C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe 3084
                                C:\PROGRA~1\AVG\AVG8\avgtray.exe 3100
                                C:\Program Files\iTunes\iTunesHelper.exe 3112
                                C:\WINDOWS\system32\ctfmon.exe 3148
                                C:\Program Files\iPod\bin\iPodService.exe 3904
                                C:\Program Files\OrangeHSS\Launcher\Launcher.exe 1728
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe 1096
                                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 1124
                                C:\Program Files\OrangeHSS\systray\systrayapp.exe 1512
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 2868
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 3840
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 1972
                                C:\WINDOWS\system32\wbem\wmiprvse.exe 2700
                                C:\WINDOWS\system32\rundll32.exe 2076
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe 4040
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe 3412
                                C:\Program Files\AVG\AVG8\avgscanx.exe 364
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe 560
                                C:\Program Files\Internet Explorer\iexplore.exe 2584
                                C:\Program Files\Internet Explorer\iexplore.exe 4076
                                C:\WINDOWS\system32\wbem\wmiprvse.exe 3552

                                ################## | Fichiers # Dossiers infectieux |

                                ################## | Registre # Clés infectieuses |

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\{ad0ed1a0-caaf-11dd-b983-001b1d10324d}
                                Shell\AutoRun\command =M:\InstallTomTomHOME.exe

                                ################## | Cracks / Keygens / Serials |

                                "C:\Program Files\PC-Doctor for Windows\Diagnostics\PCDrSerialPort.exe"
                                16/04/2004 04:04 |Size 507904 |Crc32 5ce4a15f |Md5 b8d7be9eae8a5bb7bc3e32ee04b3dd69

                                ################## | ! Fin du rapport # UsbFix V6.056 ! |

                                a+
                                0
                                1. Contributeur sécurité
                                  bonjour, tu passes usbfix option 1 et 2 , et puis tu me dis comment va le pc

                                  • Télécharges et installes : https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                  • Double clic sur le raccourci UsbFix présent sur ton bureau .

                                  • Choisis l'option 1 ( Recherche )

                                  • Laisse travailler l'outil.

                                  • Ensuite post le rapport UsbFix.txt qui apparaitra.

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                                  ##################### | Suppression | # option 2######

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                  • Double clic sur le raccourci UsbFix présent sur ton bureau

                                  • choisis l'option 2 ( Suppression )

                                  • Ton bureau disparaitra et le pc redémarrera .

                                  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                  • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                                  Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                                  Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                                  Merci d'avance pour ta contribution !!
                                  0
                                  • 1
                                  • 2