Trojan.KakeAlert.BFW

Bonjour,
Je ne peux plus naviguer avec l'explorer internet car page web bloquée avec le message "Virus : Trojan.FakeAlert.BFW (Engine A)". Mon antivirus est G DATA TOTAL CARE 2010
Configuration: Windows XP
Firefox 3.6

35 réponses

Résumé de la discussion

La problématique centrale est une infection par Trojan.FakeAlert.BFW qui bloque l’accès à Internet sur un système Windows XP équipé de G DATA TOTAL CARE 2010 et Firefox 3.6. Des outils dédiés ont été suggérés pour nettoyer l’ordinateur, notamment UsbFix et Malwarebytes' Anti-Malware, qui détectent et quarantinent des composants malveillants et des entrées de registre. En cas de doute, les rapports techniques tels que UsbFix sont partagés et des étapes préconisées incluent la désinstallation de Java obsolète et la vérification du pare-feu et du statut de l’antivirus. Notez que le rapport inclut des éléments dans des répertoires système et des clés de registre associées à des logiciels potentiellement indésirables, ce qui explique l’importance d’un nettoyage approfondi et d’un redémarrage après désinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut

    redemarre ton PC et supprime manuellement ce qui reste
    0
    1. Contributeur sécurité
      salut

      oui si il ne s'y trouve pas :

      - soit par CCleaner dans outils
      - soit par UNINSTALL

      mais pas a la barbare en supprimant le dossier etc...

      après toutes les desinstallation et reinstallation, tu passera CCleaner egistre compris plusieurs fois jusuq' a trouver 0ereur
      0
      1. Selon tes indications

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\UsbFix.txt: trouvé !
        C:\_OTM: trouvé !
        C:\UsbFix: trouvé !
        C:\Ad-remover: trouvé !
        C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: trouvé !
        C:\Downloads\Software\OTM.exe: trouvé !
        C:\Downloads\Software\UsbFix.exe: trouvé !
        C:\Downloads\Software\C_XX\Ad-R.exe: trouvé !
        C:\Program Files\ZHPDiag: trouvé !
        C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Downloads\Software\OTM.exe: supprimé !
        C:\Downloads\Software\C_XX\Ad-R.exe: supprimé !
        C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
        C:\UsbFix.txt: supprimé !
        C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: supprimé !
        C:\Downloads\Software\UsbFix.exe: supprimé !
        C:\_OTM: supprimé !
        C:\UsbFix: supprimé !
        C:\Ad-remover: supprimé !
        C:\Program Files\ZHPDiag: supprimé !

        Corbeille vidée!
        Fichiers temporaires nettoyés !
        Je continue car demain je m'absente pour 8 jours.
        0
    2. Contributeur sécurité
      salut

      IE = internet explorer
      0
      1. Encore une autre :
        dans le panneau de config ne figurent pas tous les logiciels à désinstaller. Pourquoi ?. Pour ceux-là, est-ce que je vais les chercher où ils sont pour les désinstaller manuellement par uninstal ?
        0
      2. Je ne comprends pas : dans le dernier rapport que je t'ai posté de Toolscleaner les logiciels utilisés pour désinfecter mon PC et périphériques sont indiqués "supprimés". Or je les vois toujours sur mon bureau et dans le dossier c:/downloads. ???
        0
    3. Contributeur sécurité
      salut

      "Mon message 42 : " => si ton windows est valide, tu peux l'installer, pas d'autre recherches de version cracké

      "Mon message 51 : " => oui, il semble que GDATA soit desactiver a tu une icone de lui en bas a droite dans la barre des taches si oui clic dessus DROIT et choisit activer ou desactiver pour voir, et a ce moment la tu te rendra compte ciomment l'ativer et desactiver

      "Ton message 52 : " => il te dit simplement les logiciels non a jours il faut les desinstaller toi
      si tu veux une fois que tu as eu le rapport sous forme de page internet, il te dit ceci n'est pas a jour et te donne des liens pour letelechargement, attention bien souvent les installeurs sont en anglais si c'est le cas, telecharge le logiciels directement sur CCM ou via google

      mais avant d'installer le + recent, tu dois desisnatller l'ancien /ou les anciens dans :
      demarrer/panneau de configuration/ajout ete suppression de programme (desinstaller et programme)

      et tu selectionne le logiciels que tu veux desinstaller etc...
      0
      1. Encore une question !
        Dans le cadre des anciennes versions à désinstaller et des nouvelles à télécharger, que signifie (IE) ou (Non-IE) indiqué en fin de ligne des références des versions à télécharger ?
        0
    4. Contributeur sécurité
      salut

      bon ok c'est pour cette autorun

      as tu encore des soucis ?

      si non

      verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour

      - Soit par le biais de ce site internet il faut installer l'active X puis
      clic start scan et le site montre d'une croix rouge les faille de
      sécurité pour quelques produits important installé sur le PC comme
      java, IE, windows, flashplayer, adobe...les + importantes
      https://www.flexera.com/products/operations/software-vulnerability-management.html

      - Soit on peut aussi passer par un logiciel a installer qui scan le PC et
      affiche TOUTES les mises a jour des logiciels et produits installé sur
      le PC
      https://filehippo.com/windows/tuning-utilities/

      puis

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      * Télécharge Toolscleaner sur ton Bureau
      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
      * Double-clique sur ToolsCleaner2.exe et laisse le travailler
      * Clique sur Recherche et laisse le scan se terminer.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options facultatives.
      * Clique sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

      puis

      - Telecharge et installe CCleaner
      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      - une fois installer, lance le
      - va dans option/avancé et decoche la 1er ligne
      - et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur

      puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
      puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

      et me ton suejet en resolu
      0
      1. Bonsoir Plopus !
        Je m'y remets demain et je te réponds.
        Mais tout de suite je te dis un grand MERCI car je navigue à nouveau sur Internet tant par l'intermédiaire d'Explorer que de Firefox sans aucun blocage.
        A demain !
        0
      2. Bonjour,

        Avant de m'y mettre (cet après-midi), peux-tu répondre à mes questions :

        Mon message 42 :
        WGA : tu m'as répondu qu'il s'agissait d'une vérification de la validité du système Windows installé. Ma question est : est-ce que cette vérification n'est pas étendue à tous les produits Microsoft ? (je n'ai pas forcément la conscience tranquille avec tout ce qui est installé sur mon PC !).

        Mon message 51 :
        De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
        Windows Firewall Status : Disabled
        AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
        FW : Pare-feu personnel G Data[ Enabled ]1.
        J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
        Alors pourquoi "enabled" et "updated" ?


        Ton message 52 :
        "verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour"
        Est-ce que c'est le logiciel téléchargé qui détecte les anciennes versions inutiles et les désinstalle ? Ou est-ce à moi qu'incombe le choix ? Auquel cas je ne saurai pas trop faire !
        0
      3. "purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information­olume-information"
        Désolée mais comment je purge ?
        0
    5. Contributeur sécurité
      redemarre en mode sans echec, quand ton Pc demarre et fait bip tapote F8 et choisit mode sans echec et reéssaye de decochcer cette case et dit moi
      0
      1. Situation inchangée. Case lecture seule indécochable !
        Est-ce que cela pose problème pour la sécurité de mon PC en général ?

        De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :

        Windows Firewall Status : Disabled
        AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
        FW : Pare-feu personnel G Data[ Enabled ]1.0

        J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
        Alors pourquoi "enabled" et "updated" ?
        0
    6. Contributeur sécurité
      ok donc dans la partie 1, dans les propriete il faut que tu decoche lecture seul

      puis refait OTm et USBfix et poste les rapports
      0
      1. Tous les fichiers contenus dans la partie 1 (2Mo) sont en lecture seule
        Si je décoche l'option "lecture seule" et que je clique "OK" ou "appliquer", j'ai le message "accès refusé"
        Si je décoche l'option et que je ferme la fenêtre avec la X, je n'ai pas le message. Mais si je rouvre le fichier que je viens de fermer avec l'option décochée, la fenêtre comporte l'option cochée, comme si je n'avais rien fait. Donc l'accès semble bien refusé dans tous les cas.
        Je pense que cette clé USB vendue pour 4 Go, est paramétrée de façon irréversible pour que 2 Mo restent bloqués pour comporter les consignes (doc, et memorybarre) et la marque (movin key = logo Memup)
        Compte tenu de tout cela, confirme moi si je dois faire OTM et USBfix après avoir décoché "lecture seule" des fichiers contenus dans cette partie 1.
        0
    7. Contributeur sécurité
      arrive tu as ajouter et/ou deplacer des fichier dans la parie numero 1 qui est en lecteure seul ?
      0
      1. C'est clair : c'est NON.
        0
    8. Comme je te l'ai indiqué précédemment quand je branche cette clé USB (Marque MEMUP), dans le poste de travail elle en occupe 2 :
      1) où il y a la doc en +sieurs langue, memory barre et ce foutu Movin key qui contient le logo de Memup, tout cela pour 2 Mo en lecture seule
      2) environ 4 Go où je sauvegarde des fichiers, cad qui fonctionne comme toutes les clés USB
      0
      1. Contributeur sécurité
        dit jviens de percuter mais ton DD est en lecture seul tu as dit ?

        tu ne peux donc pas transferer, ni supprimer de fichier dessus ? essaye stp et dit moi
        0
        1. Contributeur sécurité
          tu as bien redemarré ton PC après OTM (en laissant branché tes clefs USb ?

          recommence la meme chose avec OTM (voir + haut) en laissant toujours ton DD movinkey dans E : et a la fin redemarre ton PC avec le DD encore branchée et poste le rapport OTM qui va s'ouvrir après redemarrage

          puis refait un USBfix option 1
          0
          1. Voilà pour le rapport demandé.
            Il faut que je te précise que j'ai lancé une 1ère fois OTM et qu'il a planté au niveau :
            E:\autorun.inf
            J'ai fait un arrêt forcé et j'ai relancé OTM et cette fois-ci ça a donné ce qui suit.

            Je reviens sur ta réponse à propos de WGA. Cette vérification d'identité se limite au Système Windows ou est-elle élargie à tout Microsoft ?

            All processes killed
            ========== PROCESSES ==========
            No active process named explorer.exe was found!
            No active process named TeaTimer.exe was found!
            No active process named iexplorer.exe was found!
            ========== FILES ==========
            File/Folder C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 not found.
            File move failed. E:\Autorun.inf scheduled to be moved on reboot.
            ========== REGISTRY ==========
            ========== SERVICES/DRIVERS ==========
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: Administrateur
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: All Users

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: Downloads

            User: Enfants
            ->Temp folder emptied: 1405 bytes
            ->Temporary Internet Files folder emptied: 46994 bytes
            ->Java cache emptied: 0 bytes

            User: Invité
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes
            ->Java cache emptied: 0 bytes

            User: LocalService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: Yvonne ORTEGA
            ->Temp folder emptied: 5679 bytes
            ->Temporary Internet Files folder emptied: 6503715 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 33970644 bytes
            ->Google Chrome cache emptied: 0 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 0 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 711 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
            RecycleBin emptied: 0 bytes

            Total Files Cleaned = 39,00 mb

            OTM by OldTimer - Version 3.1.8.0 log created on 02082010_161402

            Files moved on Reboot...
            File move failed. E:\Autorun.inf scheduled to be moved on reboot.

            Registry entries deleted on Reboot...
            0
          2. Et voilà le rapport USBfix option 1
            ############################## | UsbFix V6.086 |

            User : Yvonne ORTEGA (Administrateurs) # D31Y672J
            Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
            Start at: 16:37:39 | 08/02/2010
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            Intel(R) Pentium(R) 4 CPU 3.00GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Disabled
            AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
            FW : Pare-feu personnel G Data[ Enabled ]1.0

            C:\ -> Disque fixe local # 145,97 Go (74,73 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
            F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
            G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
            H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
            I:\ -> Disque amovible # 983,7 Mo (678,77 Mo free) # FAT

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
            C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
            C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
            C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\stsystra.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
            C:\PROGRA~1\Logitech\iTouch\iTouch.exe
            C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
            C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
            C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Elements infectieux |

            E:\autorun.inf

            ################## | Registre |

            ################## | Mountpoints2 |

            ################## | ! Fin du rapport # UsbFix V6.086 ! |
            0
        2. Contributeur sécurité
          Windows Genuine Advantage (WGA)

          c'est windows pour verifier si ton windows est valide

          "GDATA pour autoriser ou non l'action de isuspm.exe"
          as tu l'emplacement du fichier ?
          mais a priori tu peux accepter.

          poste un nouveau scan USBfix en option 1 avec tes support branchée stp
          0
          1. ############################## | UsbFix V6.086 |

            User : Yvonne ORTEGA (Administrateurs) # D31Y672J
            Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
            Start at: 00:38:26 | 08/02/2010
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            Intel(R) Pentium(R) 4 CPU 3.00GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Disabled
            AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
            FW : Pare-feu personnel G Data[ Enabled ]1.0

            C:\ -> Disque fixe local # 145,97 Go (76,01 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
            F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
            G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
            H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
            I:\ -> Disque amovible # 983,7 Mo (681,31 Mo free) # FAT

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
            C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
            C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
            C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\WINDOWS\stsystra.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
            C:\PROGRA~1\Logitech\iTouch\iTouch.exe
            C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
            C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
            C:\WINDOWS\system32\dlbtcoms.exe
            C:\PROGRA~1\FREEDO~1\fdm.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Elements infectieux |

            E:\autorun.inf

            ################## | Registre |

            ################## | Mountpoints2 |

            ################## | ! Fin du rapport # UsbFix V6.086 ! |

            Bonne nuit !
            0
        3. Contributeur sécurité
          tu as vu la partie du bas ???

          une fois que tu as copier coller le texte

          * clique sur MoveIt! pour lancer la suppression.
          * Le résultat apparaitra dans le cadre "Results".
          * Clique sur Exit pour fermer.
          * Poste le rapport situé dans C:\_OTM\MovedFiles.
          * Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
          0
          1. All processes killed
            ========== PROCESSES ==========
            No active process named explorer.exe was found!
            No active process named TeaTimer.exe was found!
            No active process named iexplorer.exe was found!
            ========== FILES ==========
            C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 folder moved successfully.
            File move failed. E:\Autorun.inf scheduled to be moved on reboot.
            ========== REGISTRY ==========
            ========== SERVICES/DRIVERS ==========
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: Administrateur
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 32768 bytes

            User: All Users

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 32902 bytes

            User: Downloads

            User: Enfants
            ->Temp folder emptied: 313839739 bytes
            ->Temporary Internet Files folder emptied: 263131784 bytes
            ->Java cache emptied: 5486045 bytes

            User: Invité
            ->Temp folder emptied: 4293617 bytes
            ->Temporary Internet Files folder emptied: 41106723 bytes
            ->Java cache emptied: 17094408 bytes

            User: LocalService
            ->Temp folder emptied: 82400 bytes
            ->Temporary Internet Files folder emptied: 4609842 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: Yvonne ORTEGA
            ->Temp folder emptied: 180007 bytes
            ->Temporary Internet Files folder emptied: 19948228 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 83240481 bytes

            Que dois-je faire ? au redémarrage du système, j'ai maintenant systématiquement :
            - une interrogation de GDATA pour autoriser ou non l'action de isuspm.exe. Répondre : Autoriser ou Non ?
            - une fenêtre de Notifications Windows Genuine Advantage (WGA) que je ne souhaite pas installer. Qu'en penses-tu et, s'il y a lieu, comment supprimer cette fenêtre ?
            0
        4. Contributeur sécurité
          bon passe

          cette cases est toujours cocher mais le tool a evoluer aussi
          0
          1. Oui mais j'opte pour CleanUp ou Movelt! pour copier la citation
            0
        5. Contributeur sécurité
          c sa que tu dois copier coller, branche bien ta clefs a l'emplacment E qui te sera indiquer dans le poste de travail

          :processes
          explorer.exe
          TeaTimer.exe
          iexplorer.exe

          :files
          C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
          E:\autorun.inf

          :reg

          :services

          :commands
          [emptytemp]
          [start explorer]
          [reboot]
          0
          1. Je reviens vers toi, après avoir téléchargé OTM (j'avance pas à pas !)
            Quand je veux l'exécuter, il s'ouvre sur 3 options dont : Movelt! et CleanUp
            Pas de case Unregister Dll's and Ocx's
            0
        6. Contributeur sécurité
          ou la 4eme fois =>
          verifie si ya pas un pti switch à deplacer sur la clé usb (sa permet de verouiller/deverouiller l'ecriture des fichiers).
          et/ou
          Va faire un tour dans les propriétés aussi (clic droit sur licone du disque dans le poste de travail puis propriété).
          et regarde si une option verrouiller en ecriture n'est pas activer

          repond tu as ce petit switch bascule de l'autre coté pour essayer , regarde et essaye puis

          tu laisse exactement ta clefs E:\ -> [Movin key] la ou elle etait branche sinon tu la rebranche et verfifie dans le poste de travail qu'il corresponde a la lettre E : si c'est une autre lettre change d eport USB jusqu' a avoir la lettre pour ta clef Movinkey

          puis

          * Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
          * Double-clique sur OTM.exe pour le lancer.
          * Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
          * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste List of Files/Folders to move.

          -----------------------------

          :processes
          explorer.exe
          TeaTimer.exe
          iexplorer.exe

          :files
          C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
          E:\autorun.inf

          :reg

          :services

          :commands
          [emptytemp]
          [start explorer]
          [reboot]

          -----------------------------

          * clique sur MoveIt! pour lancer la suppression.
          * Le résultat apparaitra dans le cadre "Results".
          * Clique sur Exit pour fermer.
          * Poste le rapport situé dans C:\_OTM\MovedFiles.
          * Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
          0
          1. Désolée, je pensais t'avoir répondu à propos de la clé. Alors voici les précisions souhaitées.
            Pas de switch, ni grand ni petit, à moins qu'il soit bien caché !
            Propriété Movin key :
            Pas d'option "vérouilé" activée. par contre,
            "lecture seule" cochée.
            Quand je décoche et clique sur "Appliquer", une fenêtre apparait : "une erreur s'est produite en appliquant des attributs au fichier E:/Movin key.ico
            Accès refusé"

            Maintenant je vais télécharger OTM.
            Tu me dis de copier la liste en gras dans la citation qui suit, mais rien n'est en gras.Je suppose que c'est tout ce qui figure entre les lignes de tirets à savoir :
            de :
            :processes
            à :
            [reboot]

            OK ?
            0
        7. Au rapport !

          ############################## | UsbFix V6.086 |

          User : Yvonne ORTEGA (Administrateurs) # D31Y672J
          Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 20:54:43 | 05/02/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Pentium(R) 4 CPU 3.00GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
          FW : Pare-feu personnel G Data[ Enabled ]1.0

          C:\ -> Disque fixe local # 145,97 Go (40,41 Go free) # NTFS
          D:\ -> Disque CD-ROM
          E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
          F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
          G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
          H:\ -> Disque amovible # 3,73 Go (3,42 Go free) [USB DISK] # FAT32
          I:\ -> Disque amovible # 983,7 Mo (676,98 Mo free) # FAT

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
          C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
          C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\KB905474\wgasetup.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\WINDOWS\system32\KB905474\wgasetup.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe

          ################## | Elements infectieux |

          Supprimé ! C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
          Non supprimé ! E:\autorun.inf
          Supprimé ! G:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005

          ################## | Registre |

          ################## | Mountpoints2 |

          ################## | Listing des fichiers présent |

          [03/02/2010 19:53|--a------|7497] C:\Ad-Report-CLEAN[1].log
          [04/02/2010 00:20|--a------|3373] C:\Ad-Report-CLEAN[2].log
          [19/08/2004 13:18|---------|0] C:\AUTOEXEC.BAT
          [05/12/2007 15:15|---------|39275] C:\Avenant_Convention_ServiceEnLigne.pdf
          [03/02/2010 12:18|-r-hs----|212] C:\boot.ini
          [05/08/2004 12:00|-r-hs----|4952] C:\Bootfont.bin
          [19/08/2004 13:18|---------|0] C:\CONFIG.SYS
          [20/04/2006 22:57|-r-h-----|4733] C:\dell.sdr
          [05/05/2006 10:49|---------|100] C:\dlbt.log
          [?|?|?] C:\hiberfil.sys
          [04/05/2006 16:14|---------|4128] C:\INFCACHE.1
          [19/08/2004 13:18|---h-----|0] C:\IO.SYS
          [20/04/2006 23:15|---h-----|841] C:\IPH.PH
          [18/05/2006 11:53|---------|0] C:\itouch_config_crash_info.txt
          [18/05/2006 11:08|---------|0] C:\itouch_crash_info.txt
          [15/05/2006 15:16|---------|183] C:\LogiSetup.log
          [19/08/2004 13:18|---h-----|0] C:\MSDOS.SYS
          [05/02/2010 10:14|--a------|712] C:\nospam.log
          [05/08/2004 12:00|-r-hs----|47564] C:\NTDETECT.COM
          [24/04/2009 12:46|-r-hs----|252240] C:\ntldr
          [?|?|?] C:\pagefile.sys
          [11/12/2008 11:48|---------|152] C:\spam.log
          [05/02/2010 20:59|--a------|4023] C:\UsbFix.txt
          [19/02/2008 19:20|---h-----|132] C:\~QW~LINK.QDT
          [10/11/2008 15:24|-r-------|52] E:\Autorun.inf
          [30/10/2008 14:51|-r-------|183040] E:\DE_Memory bar manual.pdf
          [30/07/2008 02:20|-r-------|234594] E:\EN Memory bar manual.pdf
          [30/10/2008 14:51|-r-------|247977] E:\ES_Memory bar manual.pdf
          [30/07/2008 02:20|-r-------|177707] E:\FR Memory bar manual.pdf
          [30/10/2008 14:51|-r-------|245032] E:\IT_Memory bar manual.pdf
          [17/03/2007 15:33|-r-------|716800] E:\Memorybar.exe
          [06/03/2008 16:37|-r-------|3774] E:\Movin key.ico
          [30/10/2008 14:51|-r-------|246609] E:\PT_Memory bar manual.pdf
          [26/11/2009 19:53|--a------|51712] G:\2010 Budget Pr‚visionnel 12-2009.xls
          [31/01/2010 18:05|--a------|732024832] G:\A Serious man.avi
          [05/09/2009 00:31|--a------|43483281408] G:\Backup.bkf
          [15/12/2009 17:24|--a------|12580] G:\CREDIT MUTUEL R‚mun‚ration Epargne.docx
          [17/03/2007 15:33|-ra------|716800] H:\Memorybar.exe
          [03/02/2010 01:09|--a------|62976] H:\2009 Rapport Annuel Activit‚s rapproch‚ de 2008.doc
          [28/01/2010 17:59|--a------|39424] H:\2010 MAIRIE Subvention Lettre.doc
          [28/01/2010 18:20|--a------|768202] H:\2010 MAIRIE Subvention Dossier.rtf
          [29/01/2010 11:10|--a------|554648] H:\YO ParamŠtres comptes Outlook.docx
          [31/01/2010 19:23|--a------|44544] H:\Compte rendu du C.A. du 3 d‚cembre 2009.doc
          [05/02/2010 17:25|--a------|469504] H:\DDASS Dossier demande de subvention.doc
          [25/01/2010 18:59|---h-----|132] I:\~QW~LINK.QDT
          [29/01/2010 11:10|--a------|554648] I:\ParamŠtres comptes Outlook.docx
          [03/02/2010 01:09|--a------|62976] I:\2009 Rapport Annuel Activit‚s rapproch‚ de 2008.doc
          [26/10/2009 11:17|--ah-----|4096] I:\._.Trashes
          [31/01/2010 19:23|--a------|44544] I:\Compte rendu du C.A. du 3 d‚cembre 2009.doc
          [26/10/2009 11:23|--ah-----|53847] I:\._REY Irma Acte naissance 13-10-1877.jpg

          ################## | Vaccination |

          # C:\autorun.inf -> Dossier créé par UsbFix.
          # G:\autorun.inf -> Dossier créé par UsbFix.
          # H:\autorun.inf -> Dossier créé par UsbFix.
          # I:\autorun.inf -> Dossier créé par UsbFix.

          ################## | Upload |

          Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_D31Y672J.zip : https://www.ionos.fr/?affiliate_id=77097
          Merci pour votre contribution .

          ################## | ! Fin du rapport # UsbFix V6.086 ! |
          0
          1. Contributeur sécurité
            ok

            dans ce cas fait un colle un rapport USbfix en mode normal option 2

            puis si sa resiste on le supprimera autrement
            0
            1. j'ai bien redémarré en mode echec mais n'ai jamais eu la main pour supprimer un quelconque autorun !
              J'ai refait un USBfix, option 4, qui a planté (1/2h sans progresser) à 90 % du scan () avec message
              I : autorun.inf
              Il y a encore qqchose que je n'ai pas compris ?

              PS : Je fais systématiquement l'envoi des rapports à chiquitine qui me remercie systématiquement de ma contribution !
              0
              1. Contributeur sécurité
                ouais ben supprime donc cette autorun, si sa resiste redemarre to PC au bip tapote F8 et choisit mode sans echec et supprime cette autorun

                puis refait un USbfix en option deja pour voir

                As tu fais sa ? faut le faire merci

                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_D31Y672J.zip :

                https://www.ionos.fr/?affiliate_id=77097
                Merci pour votre contribution .
                0
                • 1
                • 2