Trojan.KakeAlert.BFW
Je ne peux plus naviguer avec l'explorer internet car page web bloquée avec le message "Virus : Trojan.FakeAlert.BFW (Engine A)". Mon antivirus est G DATA TOTAL CARE 2010
Configuration: Windows XP Firefox 3.6
35 réponses
La problématique centrale est une infection par Trojan.FakeAlert.BFW qui bloque l’accès à Internet sur un système Windows XP équipé de G DATA TOTAL CARE 2010 et Firefox 3.6. Des outils dédiés ont été suggérés pour nettoyer l’ordinateur, notamment UsbFix et Malwarebytes' Anti-Malware, qui détectent et quarantinent des composants malveillants et des entrées de registre. En cas de doute, les rapports techniques tels que UsbFix sont partagés et des étapes préconisées incluent la désinstallation de Java obsolète et la vérification du pare-feu et du statut de l’antivirus. Notez que le rapport inclut des éléments dans des répertoires système et des clés de registre associées à des logiciels potentiellement indésirables, ce qui explique l’importance d’un nettoyage approfondi et d’un redémarrage après désinfection.
-
Contributeur sécuritésalut
redemarre ton PC et supprime manuellement ce qui reste -
Contributeur sécuritésalut
oui si il ne s'y trouve pas :
- soit par CCleaner dans outils
- soit par UNINSTALL
mais pas a la barbare en supprimant le dossier etc...
après toutes les desinstallation et reinstallation, tu passera CCleaner egistre compris plusieurs fois jusuq' a trouver 0ereur-
Selon tes indications
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: trouvé !
C:\Downloads\Software\OTM.exe: trouvé !
C:\Downloads\Software\UsbFix.exe: trouvé !
C:\Downloads\Software\C_XX\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
---------------------------------
--> Suppression:
C:\Downloads\Software\OTM.exe: supprimé !
C:\Downloads\Software\C_XX\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: supprimé !
C:\Downloads\Software\UsbFix.exe: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Je continue car demain je m'absente pour 8 jours.
-
-
Contributeur sécuritésalut
IE = internet explorer -
Contributeur sécuritésalut
"Mon message 42 : " => si ton windows est valide, tu peux l'installer, pas d'autre recherches de version cracké
"Mon message 51 : " => oui, il semble que GDATA soit desactiver a tu une icone de lui en bas a droite dans la barre des taches si oui clic dessus DROIT et choisit activer ou desactiver pour voir, et a ce moment la tu te rendra compte ciomment l'ativer et desactiver
"Ton message 52 : " => il te dit simplement les logiciels non a jours il faut les desinstaller toi
si tu veux une fois que tu as eu le rapport sous forme de page internet, il te dit ceci n'est pas a jour et te donne des liens pour letelechargement, attention bien souvent les installeurs sont en anglais si c'est le cas, telecharge le logiciels directement sur CCM ou via google
mais avant d'installer le + recent, tu dois desisnatller l'ancien /ou les anciens dans :
demarrer/panneau de configuration/ajout ete suppression de programme (desinstaller et programme)
et tu selectionne le logiciels que tu veux desinstaller etc... -
Contributeur sécuritésalut
bon ok c'est pour cette autorun
as tu encore des soucis ?
si non
verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour
- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html
- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/
puis
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
* Télécharge Toolscleaner sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
puis
- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur
puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
et me ton suejet en resolu-
-
Bonjour,
Avant de m'y mettre (cet après-midi), peux-tu répondre à mes questions :
Mon message 42 :
WGA : tu m'as répondu qu'il s'agissait d'une vérification de la validité du système Windows installé. Ma question est : est-ce que cette vérification n'est pas étendue à tous les produits Microsoft ? (je n'ai pas forcément la conscience tranquille avec tout ce qui est installé sur mon PC !).
Mon message 51 :
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
Ton message 52 :
"verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour"
Est-ce que c'est le logiciel téléchargé qui détecte les anciennes versions inutiles et les désinstalle ? Ou est-ce à moi qu'incombe le choix ? Auquel cas je ne saurai pas trop faire ! -
-
-
Contributeur sécuritéredemarre en mode sans echec, quand ton Pc demarre et fait bip tapote F8 et choisit mode sans echec et reéssaye de decochcer cette case et dit moi
-
Situation inchangée. Case lecture seule indécochable !
Est-ce que cela pose problème pour la sécurité de mon PC en général ?
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
-
-
Contributeur sécuritéok donc dans la partie 1, dans les propriete il faut que tu decoche lecture seul
puis refait OTm et USBfix et poste les rapports-
Tous les fichiers contenus dans la partie 1 (2Mo) sont en lecture seule
Si je décoche l'option "lecture seule" et que je clique "OK" ou "appliquer", j'ai le message "accès refusé"
Si je décoche l'option et que je ferme la fenêtre avec la X, je n'ai pas le message. Mais si je rouvre le fichier que je viens de fermer avec l'option décochée, la fenêtre comporte l'option cochée, comme si je n'avais rien fait. Donc l'accès semble bien refusé dans tous les cas.
Je pense que cette clé USB vendue pour 4 Go, est paramétrée de façon irréversible pour que 2 Mo restent bloqués pour comporter les consignes (doc, et memorybarre) et la marque (movin key = logo Memup)
Compte tenu de tout cela, confirme moi si je dois faire OTM et USBfix après avoir décoché "lecture seule" des fichiers contenus dans cette partie 1.
-
-
Contributeur sécuritéarrive tu as ajouter et/ou deplacer des fichier dans la parie numero 1 qui est en lecteure seul ?
-
Comme je te l'ai indiqué précédemment quand je branche cette clé USB (Marque MEMUP), dans le poste de travail elle en occupe 2 :
1) où il y a la doc en +sieurs langue, memory barre et ce foutu Movin key qui contient le logo de Memup, tout cela pour 2 Mo en lecture seule
2) environ 4 Go où je sauvegarde des fichiers, cad qui fonctionne comme toutes les clés USB -
Contributeur sécuritédit jviens de percuter mais ton DD est en lecture seul tu as dit ?
tu ne peux donc pas transferer, ni supprimer de fichier dessus ? essaye stp et dit moi -
Contributeur sécuritétu as bien redemarré ton PC après OTM (en laissant branché tes clefs USb ?
recommence la meme chose avec OTM (voir + haut) en laissant toujours ton DD movinkey dans E : et a la fin redemarre ton PC avec le DD encore branchée et poste le rapport OTM qui va s'ouvrir après redemarrage
puis refait un USBfix option 1-
Voilà pour le rapport demandé.
Il faut que je te précise que j'ai lancé une 1ère fois OTM et qu'il a planté au niveau :
E:\autorun.inf
J'ai fait un arrêt forcé et j'ai relancé OTM et cette fois-ci ça a donné ce qui suit.
Je reviens sur ta réponse à propos de WGA. Cette vérification d'identité se limite au Système Windows ou est-elle élargie à tout Microsoft ?
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
File/Folder C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 not found.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 1405 bytes
->Temporary Internet Files folder emptied: 46994 bytes
->Java cache emptied: 0 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 5679 bytes
->Temporary Internet Files folder emptied: 6503715 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33970644 bytes
->Google Chrome cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 711 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 39,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02082010_161402
Files moved on Reboot...
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
Et voilà le rapport USBfix option 1
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:37:39 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (74,73 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (678,77 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
-
-
Contributeur sécuritéWindows Genuine Advantage (WGA)
c'est windows pour verifier si ton windows est valide
"GDATA pour autoriser ou non l'action de isuspm.exe"
as tu l'emplacement du fichier ?
mais a priori tu peux accepter.
poste un nouveau scan USBfix en option 1 avec tes support branchée stp-
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:38:26 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (76,01 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (681,31 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\dlbtcoms.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
E:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | ! Fin du rapport # UsbFix V6.086 ! |
Bonne nuit !
-
-
Contributeur sécuritétu as vu la partie du bas ???
une fois que tu as copier coller le texte
* clique sur MoveIt! pour lancer la suppression.
* Le résultat apparaitra dans le cadre "Results".
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.-
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 folder moved successfully.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: Downloads
User: Enfants
->Temp folder emptied: 313839739 bytes
->Temporary Internet Files folder emptied: 263131784 bytes
->Java cache emptied: 5486045 bytes
User: Invité
->Temp folder emptied: 4293617 bytes
->Temporary Internet Files folder emptied: 41106723 bytes
->Java cache emptied: 17094408 bytes
User: LocalService
->Temp folder emptied: 82400 bytes
->Temporary Internet Files folder emptied: 4609842 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Yvonne ORTEGA
->Temp folder emptied: 180007 bytes
->Temporary Internet Files folder emptied: 19948228 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83240481 bytes
Que dois-je faire ? au redémarrage du système, j'ai maintenant systématiquement :
- une interrogation de GDATA pour autoriser ou non l'action de isuspm.exe. Répondre : Autoriser ou Non ?
- une fenêtre de Notifications Windows Genuine Advantage (WGA) que je ne souhaite pas installer. Qu'en penses-tu et, s'il y a lieu, comment supprimer cette fenêtre ?
-
-
Contributeur sécuritébon passe
cette cases est toujours cocher mais le tool a evoluer aussi -
Contributeur sécuritéc sa que tu dois copier coller, branche bien ta clefs a l'emplacment E qui te sera indiquer dans le poste de travail
:processes
explorer.exe
TeaTimer.exe
iexplorer.exe
:files
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
E:\autorun.inf
:reg
:services
:commands
[emptytemp]
[start explorer]
[reboot] -
Contributeur sécuritéou la 4eme fois =>
verifie si ya pas un pti switch à deplacer sur la clé usb (sa permet de verouiller/deverouiller l'ecriture des fichiers).
et/ou
Va faire un tour dans les propriétés aussi (clic droit sur licone du disque dans le poste de travail puis propriété).
et regarde si une option verrouiller en ecriture n'est pas activer
repond tu as ce petit switch bascule de l'autre coté pour essayer , regarde et essaye puis
tu laisse exactement ta clefs E:\ -> [Movin key] la ou elle etait branche sinon tu la rebranche et verfifie dans le poste de travail qu'il corresponde a la lettre E : si c'est une autre lettre change d eport USB jusqu' a avoir la lettre pour ta clef Movinkey
puis
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
* Double-clique sur OTM.exe pour le lancer.
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste List of Files/Folders to move.
-----------------------------
:processes
explorer.exe
TeaTimer.exe
iexplorer.exe
:files
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
E:\autorun.inf
:reg
:services
:commands
[emptytemp]
[start explorer]
[reboot]
-----------------------------
* clique sur MoveIt! pour lancer la suppression.
* Le résultat apparaitra dans le cadre "Results".
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.-
Désolée, je pensais t'avoir répondu à propos de la clé. Alors voici les précisions souhaitées.
Pas de switch, ni grand ni petit, à moins qu'il soit bien caché !
Propriété Movin key :
Pas d'option "vérouilé" activée. par contre,
"lecture seule" cochée.
Quand je décoche et clique sur "Appliquer", une fenêtre apparait : "une erreur s'est produite en appliquant des attributs au fichier E:/Movin key.ico
Accès refusé"
Maintenant je vais télécharger OTM.
Tu me dis de copier la liste en gras dans la citation qui suit, mais rien n'est en gras.Je suppose que c'est tout ce qui figure entre les lignes de tirets à savoir :
de :
:processes
à :
[reboot]
OK ?
-
-
Au rapport !
############################## | UsbFix V6.086 |
User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:54:43 | 05/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 145,97 Go (40,41 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,42 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (676,98 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\KB905474\wgasetup.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\KB905474\wgasetup.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
Non supprimé ! E:\autorun.inf
Supprimé ! G:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[03/02/2010 19:53|--a------|7497] C:\Ad-Report-CLEAN[1].log
[04/02/2010 00:20|--a------|3373] C:\Ad-Report-CLEAN[2].log
[19/08/2004 13:18|---------|0] C:\AUTOEXEC.BAT
[05/12/2007 15:15|---------|39275] C:\Avenant_Convention_ServiceEnLigne.pdf
[03/02/2010 12:18|-r-hs----|212] C:\boot.ini
[05/08/2004 12:00|-r-hs----|4952] C:\Bootfont.bin
[19/08/2004 13:18|---------|0] C:\CONFIG.SYS
[20/04/2006 22:57|-r-h-----|4733] C:\dell.sdr
[05/05/2006 10:49|---------|100] C:\dlbt.log
[?|?|?] C:\hiberfil.sys
[04/05/2006 16:14|---------|4128] C:\INFCACHE.1
[19/08/2004 13:18|---h-----|0] C:\IO.SYS
[20/04/2006 23:15|---h-----|841] C:\IPH.PH
[18/05/2006 11:53|---------|0] C:\itouch_config_crash_info.txt
[18/05/2006 11:08|---------|0] C:\itouch_crash_info.txt
[15/05/2006 15:16|---------|183] C:\LogiSetup.log
[19/08/2004 13:18|---h-----|0] C:\MSDOS.SYS
[05/02/2010 10:14|--a------|712] C:\nospam.log
[05/08/2004 12:00|-r-hs----|47564] C:\NTDETECT.COM
[24/04/2009 12:46|-r-hs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[11/12/2008 11:48|---------|152] C:\spam.log
[05/02/2010 20:59|--a------|4023] C:\UsbFix.txt
[19/02/2008 19:20|---h-----|132] C:\~QW~LINK.QDT
[10/11/2008 15:24|-r-------|52] E:\Autorun.inf
[30/10/2008 14:51|-r-------|183040] E:\DE_Memory bar manual.pdf
[30/07/2008 02:20|-r-------|234594] E:\EN Memory bar manual.pdf
[30/10/2008 14:51|-r-------|247977] E:\ES_Memory bar manual.pdf
[30/07/2008 02:20|-r-------|177707] E:\FR Memory bar manual.pdf
[30/10/2008 14:51|-r-------|245032] E:\IT_Memory bar manual.pdf
[17/03/2007 15:33|-r-------|716800] E:\Memorybar.exe
[06/03/2008 16:37|-r-------|3774] E:\Movin key.ico
[30/10/2008 14:51|-r-------|246609] E:\PT_Memory bar manual.pdf
[26/11/2009 19:53|--a------|51712] G:\2010 Budget Pr‚visionnel 12-2009.xls
[31/01/2010 18:05|--a------|732024832] G:\A Serious man.avi
[05/09/2009 00:31|--a------|43483281408] G:\Backup.bkf
[15/12/2009 17:24|--a------|12580] G:\CREDIT MUTUEL R‚mun‚ration Epargne.docx
[17/03/2007 15:33|-ra------|716800] H:\Memorybar.exe
[03/02/2010 01:09|--a------|62976] H:\2009 Rapport Annuel Activit‚s rapproch‚ de 2008.doc
[28/01/2010 17:59|--a------|39424] H:\2010 MAIRIE Subvention Lettre.doc
[28/01/2010 18:20|--a------|768202] H:\2010 MAIRIE Subvention Dossier.rtf
[29/01/2010 11:10|--a------|554648] H:\YO ParamŠtres comptes Outlook.docx
[31/01/2010 19:23|--a------|44544] H:\Compte rendu du C.A. du 3 d‚cembre 2009.doc
[05/02/2010 17:25|--a------|469504] H:\DDASS Dossier demande de subvention.doc
[25/01/2010 18:59|---h-----|132] I:\~QW~LINK.QDT
[29/01/2010 11:10|--a------|554648] I:\ParamŠtres comptes Outlook.docx
[03/02/2010 01:09|--a------|62976] I:\2009 Rapport Annuel Activit‚s rapproch‚ de 2008.doc
[26/10/2009 11:17|--ah-----|4096] I:\._.Trashes
[31/01/2010 19:23|--a------|44544] I:\Compte rendu du C.A. du 3 d‚cembre 2009.doc
[26/10/2009 11:23|--ah-----|53847] I:\._REY Irma Acte naissance 13-10-1877.jpg
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_D31Y672J.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.086 ! | -
Contributeur sécuritéok
dans ce cas fait un colle un rapport USbfix en mode normal option 2
puis si sa resiste on le supprimera autrement -
j'ai bien redémarré en mode echec mais n'ai jamais eu la main pour supprimer un quelconque autorun !
J'ai refait un USBfix, option 4, qui a planté (1/2h sans progresser) à 90 % du scan () avec message
I : autorun.inf
Il y a encore qqchose que je n'ai pas compris ?
PS : Je fais systématiquement l'envoi des rapports à chiquitine qui me remercie systématiquement de ma contribution ! -
Contributeur sécuritéouais ben supprime donc cette autorun, si sa resiste redemarre to PC au bip tapote F8 et choisit mode sans echec et supprime cette autorun
puis refait un USbfix en option deja pour voir
As tu fais sa ? faut le faire merci
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_D31Y672J.zip :
https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
- 1
- 2