Récuperer dossiers infectés

Bonjour,

je souhaiterais récupérer des données infectées par des virus? est ce possible?

alors j'ai une clé USB et un disque dur externe infecté par un virus.
j'ai formaté mon ordi et mis un anti-virus.

je pensais pouvoir aprés ca ouvrir mes disques amovibles et qu'ils seraient entre guillemets réparés.
seulement je n'arrive plus à ouvrir les dossiers. Quand je clique dessus, ils se mettent directement en quarantaine (j'ai avast comme anti-virus).
par contre j'arive à lire les fichiers.

j'ai téléchargé flash_disinfector mais n'arrive pas à l'installer.
il me marque comme message :

" il you have a flash drive, please plug up it in the machine.
the screen will go blanck for a while.
don't get alarmed. this is normal. click OK to begin desinfection"

voilà
j'éspère que vous allez pouvoir m'aider.
merci d'avance.

14 réponses

  1. Contributeur sécurité
    Voilà sur le forum public c'est mieux ;)

    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ~~


    désactive ton antivirus
    désactive Windows defender si présent
    désactive ton pare-feu


    Télécharge Pre_scan (de gen-hackman)

    Si le lien ne fonctionne pas, utilise celui-ci

    ♦ Enregistre le sur ton bureau
    s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

    ▶ Exécute Pre_scan.
    Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
    Si l'outil est bloqué, utilise cette version
    Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

    ▶ Une fois qu'il aura fini, un rapport s'ouvrira.

    ♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ++
    0
    1. J,ai telecharge usbfix mais je n'arrive plus a accéder a Google?
      J'ai une page qi c'est ouverte usbfix bloc note
      Que dois je faire?
      0
      1. Contributeur sécurité
        Comment ça tu n'arrives plus ?

        Redémarre la machine puis viens poster le contenu du rapport usbfix et passe à la suite :D
        0
        1. ############################## | UsbFix V 7.061 | [Suppression]

          Utilisateur: MélanieZ (Administrateur) # ACER-1O7MV38PCB
          Mis à jour le 05/10/2011 par El Desaparecido
          Lancé à 21:10:18 | 10/10/2011

          Site Web: https://www.sosvirus.net/
          Fichier suspect ? : http://eldesaparecido.com/support.php
          Contact: contact@eldesaparecido.com

          PC: Acer (TravelMate 240 ) (X86-based PC) # Desktop Computer
          CPU: Intel(R) Celeron(R) CPU 2.60GHz (2597)
          RAM -> [ Total : 750 | Free : 126 ]
          BIOS: PhoenixBIOS 4.0 Release 6.0
          BOOT: Normal boot

          OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
          WB: Windows Internet Explorer 8.0.6001.18702

          SC: Security Center Service [ Enabled ]
          WU: Windows Update Service [ Enabled ]
          FW: Windows FireWall Service [ Enabled ]

          C:\ (%systemdrive%) -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [ACER] # FAT32
          D:\ -> Disque fixe # 10 Go (1024 Mo libre(s) - 10%) [ACERDATA] # FAT32
          E:\ -> CD-ROM
          F:\ -> Disque amovible # 982 Mo (865 Mo libre(s) - 88%) [UDISK 28X] # FAT32

          ################## | Processus Actif |

          C:\WINDOWS\System32\smss.exe (504)
          C:\WINDOWS\system32\winlogon.exe (736)
          C:\WINDOWS\system32\services.exe (780)
          C:\WINDOWS\system32\lsass.exe (792)
          C:\WINDOWS\system32\svchost.exe (936)
          C:\WINDOWS\System32\svchost.exe (1072)
          C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1456)
          C:\WINDOWS\System32\igfxtray.exe (1636)
          C:\WINDOWS\System32\hkcmd.exe (1648)
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (1656)
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1668)
          C:\Progra~1\Launch Manager\LaunchAp.exe (1676)
          C:\Progra~1\Launch Manager\PowerKey.exe (1684)
          C:\Progra~1\Launch Manager\HotkeyApp.exe (1692)
          C:\Progra~1\Launch Manager\CtrlVol.exe (1700)
          C:\Progra~1\Launch Manager\Wbutton.exe (1736)
          C:\Program Files\Acer\Notebook Manager\almxptray.exe (1764)
          C:\WINDOWS\AGRSMMSG.exe (1784)
          C:\Program Files\ltmoh\Ltmoh.exe (1804)
          C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
          C:\Program Files\iTunes\iTunesHelper.exe (1876)
          C:\WINDOWS\system32\ctfmon.exe (1920)
          C:\Program Files\uTorrent\uTorrent.exe (1988)
          C:\Program Files\Hercules\WiFi Station\WifiStation.exe (196)
          C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (208)
          C:\WINDOWS\system32\spoolsv.exe (1424)
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2464)
          C:\Program Files\Bonjour\mDNSResponder.exe (2924)
          C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (2956)
          C:\WINDOWS\System32\svchost.exe (3408)
          C:\Program Files\iPod\bin\iPodService.exe (2592)
          C:\WINDOWS\System32\svchost.exe (3040)
          C:\Program Files\Mozilla Firefox\firefox.exe (2700)
          C:\Program Files\Mozilla Firefox\plugin-container.exe (1184)
          C:\WINDOWS\explorer.exe (1892)
          C:\WINDOWS\System32\msiexec.exe (648)
          C:\UsbFix\Go.exe (3760)

          ################## | Processus Stoppés |

          Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1456)
          Stoppé! C:\WINDOWS\System32\igfxtray.exe (1636)
          Stoppé! C:\WINDOWS\System32\hkcmd.exe (1648)
          Stoppé! C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (1656)
          Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1668)
          Stoppé! C:\Progra~1\Launch Manager\LaunchAp.exe (1676)
          Stoppé! C:\Progra~1\Launch Manager\PowerKey.exe (1684)
          Stoppé! C:\Progra~1\Launch Manager\HotkeyApp.exe (1692)
          Stoppé! C:\Progra~1\Launch Manager\CtrlVol.exe (1700)
          Stoppé! C:\Progra~1\Launch Manager\Wbutton.exe (1736)
          Stoppé! C:\Program Files\Acer\Notebook Manager\almxptray.exe (1764)
          Stoppé! C:\WINDOWS\AGRSMMSG.exe (1784)
          Stoppé! C:\Program Files\ltmoh\Ltmoh.exe (1804)
          Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (1840)
          Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (1876)
          Stoppé! C:\WINDOWS\system32\ctfmon.exe (1920)
          Stoppé! C:\Program Files\uTorrent\uTorrent.exe (1988)
          Stoppé! C:\Program Files\Hercules\WiFi Station\WifiStation.exe (196)
          Stoppé! C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (208)
          Stoppé! C:\WINDOWS\system32\spoolsv.exe (1424)
          Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2464)
          Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2924)
          Stoppé! C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (2956)
          Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2592)
          Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2700)
          Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (1184)
          Stoppé! C:\WINDOWS\System32\msiexec.exe (648)

          ################## | Éléments infectieux |

          Supprimé! F:\GICAN
          Supprimé! C:\Documents and Settings\MélanieZ\Bureau\Nouveau dossier\A emploi.exe
          Supprimé! F:\SPIP\MO.exe
          Supprimé! F:\SPIP\MO\rapports ponctuel.exe
          Supprimé! F:\SPIP\MF\GEPSA.exe
          Supprimé! F:\SPIP\MF.exe
          Supprimé! F:\SPIP\courriers.exe
          Supprimé! F:\SPIP\objectifs de stage.exe
          Supprimé! F:\SPIP\documentation.exe
          Supprimé! F:\SPIP\textes cadre législatif.exe
          Supprimé! F:\écrits diplome imprimés\auto-éval.exe
          Supprimé! F:\écrits diplome imprimés\ISAP.exe
          Supprimé! F:\écrits diplome imprimés\ISIC.exe
          Supprimé! F:\écrits diplome imprimés\impression mémoire.exe
          Supprimé! F:\Job1\lettre MSD 64.exe
          Supprimé! F:\Job1\ancienne lettres et CV.exe
          Supprimé! F:\Job1\ancienne lettres et CV\lettre motivation.exe
          Supprimé! F:\Job1\ancienne lettres et CV\essais.exe
          Supprimé! F:\socio UF5\migration UF5.exe
          Supprimé! F:\MSD Berlioz\évaluations sociales.exe
          Supprimé! F:\MSD Berlioz\ISAP Mme K.exe
          Supprimé! F:\écrits école\ISIC.exe
          Supprimé! F:\écrits école\ISAP MSD\ISAP Mme K.exe
          Supprimé! F:\écrits école\ISAP MSD\ISAP Mme K\essais.exe
          Supprimé! F:\écrits école\Plaquette\essais.exe
          Supprimé! F:\écrits école\problématique sociale\devoir rendu.exe
          Supprimé! F:\écrits école\problématique sociale\essais.exe
          Supprimé! F:\écrits école\diagnostic terroire\diagnostic essais.exe
          Supprimé! F:\écrits école\Mémoire.exe
          Supprimé! F:\écrits école\ISIC\Mon ISIC\info détenus.exe
          Supprimé! F:\écrits école\ISIC\Mon ISIC\liste pères.exe
          Supprimé! F:\écrits école\ISIC\Mon ISIC\essais.exe
          Supprimé! F:\écrits école\ISIC\Mon ISIC.exe
          Supprimé! F:\écrits école\ISAP SPIP.exe
          Supprimé! F:\écrits école\ISAP MSD.exe
          Supprimé! F:\écrits école\Plaquette.exe
          Supprimé! F:\écrits école\problématique sociale.exe
          Supprimé! F:\écrits école\Rapport de stage.exe
          Supprimé! F:\écrits école\diagnostic terroire.exe
          Supprimé! F:\MEMOIRE\Annexes.exe
          Supprimé! F:\assedic\2007-2009.exe
          Supprimé! F:\fiches politiques sociales\OK protection de l'enfance\ancienne.exe
          Supprimé! F:\fiches politiques sociales\OK RSA\ancienne.exe
          Supprimé! F:\fiches politiques sociales\Ok Aide aux chômeurs\ancienne.exe
          Supprimé! F:\fiches politiques sociales\OK personnes handicapees\ESSAI.exe
          Supprimé! F:\fiches politiques sociales\OK logement\doc divers.exe
          Supprimé! F:\fiches politiques sociales\OK personnes agées\divers pers agées.exe
          Supprimé! F:\fiches politiques sociales\OK majeurs vulnérables\essai.exe
          Supprimé! F:\fiches politiques sociales\OK RSA.exe
          Supprimé! F:\fiches politiques sociales\OK protection de l'enfance.exe
          Supprimé! F:\fiches politiques sociales\OK personnes handicapees.exe
          Supprimé! F:\fiches politiques sociales\OK logement.exe
          Supprimé! F:\fiches politiques sociales\OK exclusion.exe
          Supprimé! F:\fiches politiques sociales\OK personnes agées.exe
          Supprimé! F:\fiches politiques sociales\accès aux soins.exe
          Supprimé! F:\fiches politiques sociales\OK majeurs vulnérables.exe
          Supprimé! F:\fiches politiques sociales\OK politique de la ville.exe
          Supprimé! F:\fiches politiques sociales\OK délinquance.exe
          Supprimé! F:\fiches politiques sociales\OK accès au droit et à la justice.exe
          Supprimé! F:\fiches politiques sociales\OK surendettement.exe
          Supprimé! F:\fiches politiques sociales\OK étranger.exe
          Supprimé! F:\.Spotlight-V100\Store-V1\Stores\522EDAE1-C4E9-496A-923D-FF98387D4A2B.exe
          Supprimé! F:\.Spotlight-V100\Store-V1\Stores.exe
          Supprimé! F:\.Spotlight-V100\Store-V1.exe
          Supprimé! F:\.TemporaryItems\folders.501\TemporaryItems.exe
          Supprimé! F:\.TemporaryItems\folders.501.exe
          Supprimé! F:\A emploi\lettre MSD 64.exe
          Supprimé! F:\A emploi\lettre éducation nationale.exe
          Supprimé! F:\UF2.exe
          Supprimé! F:\FOUND.000.exe
          Supprimé! F:\projet professionalisation.exe
          Supprimé! F:\écrits diplome imprimés.exe
          Supprimé! F:\Job1.exe
          Supprimé! F:\UF1.exe
          Supprimé! F:\droit.exe
          Supprimé! F:\socio UF5.exe
          Supprimé! F:\MSD Berlioz.exe
          Supprimé! F:\écrits école.exe
          Supprimé! F:\Nouveau visage de la pauvreté et de l'exclusion.exe
          Supprimé! F:\MEMOIRE.exe
          Supprimé! F:\assedic.exe
          Supprimé! F:\MILAN.exe
          Supprimé! F:\fiches politiques sociales.exe
          Supprimé! F:\ÉCRIT PRO.exe
          Supprimé! F:\imprimer.exe
          Supprimé! F:\.Trashes.exe
          Supprimé! F:\.Spotlight-V100.exe
          Supprimé! F:\fringues ebay.exe
          Supprimé! F:\.TemporaryItems.exe
          Supprimé! F:\GICAN.exe
          Supprimé! F:\h2o.exe
          Supprimé! F:\doc appart.exe
          Supprimé! F:\CONCOURS ASE.exe

          (!) Fichiers temporaires supprimés.

          ################## | Registre |

          Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

          ################## | Mountpoints2 |

          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0b2f55c0-ed78-11df-8958-0008d3087b89}
          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b8c3a5a0-edc9-11df-895a-0008d3087b89}

          ################## | Listing |

          [07/03/2003 - 11:47:46 | D ] C:\I386
          [10/10/2011 - 15:22:48 | RASHD ] C:\autorun.inf
          [13/06/2003 - 17:23:18 | D ] C:\BOOK
          [13/06/2003 - 17:23:18 | D ] C:\ELEMENTS
          [13/06/2003 - 17:23:18 | D ] C:\SYSINFO
          [13/06/2003 - 17:27:48 | N | 512] C:\BOOTSECT.DOS
          [13/06/2003 - 17:43:04 | D ] C:\WINDOWS
          [28/08/2001 - 20:00:00 | N | 4952] C:\Bootfont.bin
          [08/09/2010 - 08:41:08 | N | 252240] C:\ntldr
          [01/09/2010 - 23:07:04 | N | 47564] C:\NTDETECT.COM
          [01/09/2010 - 23:13:40 | N | 216] C:\boot.ini
          [13/06/2003 - 17:45:34 | D ] C:\Documents and Settings
          [13/06/2003 - 17:53:32 | D ] C:\Program Files
          [13/06/2003 - 17:54:44 | N | 0] C:\CONFIG.SYS
          [13/06/2003 - 17:54:44 | N | 0] C:\AUTOEXEC.BAT
          [16/06/2003 - 10:13:52 | N | 3] C:\PRELOAD.TAG
          [13/06/2003 - 17:23:16 | N | 64] C:\PRELOAD.AAA
          [13/06/2003 - 17:58:24 | SHD ] C:\System Volume Information
          [16/06/2003 - 10:07:14 | SHD ] C:\Recycled
          [30/10/2003 - 16:40:26 | N | 265] C:\Update.rev
          [10/10/2011 - 21:09:36 | D ] C:\UsbFix
          [10/10/2011 - 21:09:46 | N | 9202] C:\UsbFix.txt
          [09/10/2011 - 21:50:52 | ASH | 786944000] C:\hiberfil.sys
          [27/08/2010 - 12:04:36 | N | 0] C:\MSDOS.SYS
          [27/08/2010 - 12:04:36 | N | 0] C:\IO.SYS
          [27/08/2010 - 12:45:06 | N | 6] C:\ISACER.ID
          [09/10/2011 - 21:50:50 | ASH | 1182793728] C:\pagefile.sys
          [15/04/2011 - 22:53:52 | D ] C:\Config.Msi
          [13/08/2011 - 21:58:58 | D ] D:\PHOTOS
          [13/08/2011 - 22:06:54 | D ] D:\MUSIQUE
          [10/10/2011 - 15:22:48 | RASHD ] D:\autorun.inf
          [10/10/2011 - 13:15:52 | D ] D:\Concours A.S.E
          [30/05/2011 - 19:21:48 | D ] D:\91f4a2ab9e1813b62d10
          [29/08/2004 - 01:44:16 | SHD ] D:\System Volume Information
          [28/08/2004 - 23:25:16 | SHD ] D:\Recycled
          [31/03/2010 - 22:17:32 | ASH | 272896] D:\Thumbs.db
          [13/06/2003 - 17:58:38 | N | 609] D:\Échantillons d'images.lnk
          [08/01/2010 - 18:06:00 | D ] F:\FOUND.000
          [25/01/2009 - 15:11:06 | D ] F:\projet professionalisation
          [09/06/2009 - 12:00:42 | D ] F:\UF2
          [05/11/2008 - 15:38:28 | D ] F:\SPIP
          [07/05/2010 - 16:02:30 | D ] F:\écrits diplome imprimés
          [09/07/2010 - 10:07:52 | D ] F:\Job1
          [15/05/2009 - 17:11:14 | D ] F:\UF1
          [17/11/2009 - 17:15:10 | N | 38400] F:\~WRL0002.tmp
          [16/03/2009 - 11:24:18 | D ] F:\droit
          [26/02/2009 - 08:17:56 | D ] F:\socio UF5
          [13/09/2009 - 15:25:14 | D ] F:\MSD Berlioz
          [08/12/2008 - 10:53:00 | D ] F:\écrits école
          [18/11/2009 - 13:21:54 | N | 40448] F:\~WRL1407.tmp
          [13/09/2009 - 15:28:00 | D ] F:\Nouveau visage de la pauvreté et de l'exclusion
          [30/01/2010 - 19:23:24 | N | 33792] F:\fiche RSA.doc
          [03/05/2010 - 17:18:46 | D ] F:\MEMOIRE
          [21/06/2010 - 12:49:00 | N | 17576] F:\mel.JPG
          [14/04/2009 - 09:22:38 | N | 282212] F:\DSC00099.JPG
          [18/08/2010 - 16:16:52 | D ] F:\assedic
          [13/06/2010 - 14:26:00 | N | 25676] F:\photo scan.jpg
          [31/05/2010 - 23:59:06 | N | 150016] F:\Politique_de_la_Famille.doc
          [18/11/2009 - 13:23:04 | N | 40448] F:\~WRL1863.tmp
          [18/11/2009 - 13:32:40 | N | 40960] F:\~WRL1676.tmp
          [18/11/2009 - 13:35:56 | N | 40448] F:\~WRL3720.tmp
          [18/11/2009 - 13:36:52 | N | 41472] F:\~WRL0010.tmp
          [18/11/2009 - 13:37:28 | N | 41472] F:\~WRL1182.tmp
          [18/11/2009 - 13:43:00 | N | 41984] F:\~WRL0471.tmp
          [18/11/2009 - 13:45:06 | N | 41984] F:\~WRL2265.tmp
          [18/11/2009 - 13:49:26 | N | 41984] F:\~WRL1840.tmp
          [18/11/2009 - 13:50:40 | N | 43008] F:\~WRL0177.tmp
          [05/05/2010 - 09:21:30 | D ] F:\MILAN
          [07/06/2010 - 17:25:10 | D ] F:\fiches politiques sociales
          [10/06/2010 - 11:17:48 | N | 99328] F:\Violences_conjugales.doc
          [03/03/2010 - 14:42:18 | N | 69120] F:\ISAP 27 fevrier 2010.doc
          [17/05/2010 - 18:10:48 | N | 169020] F:\aide juridictionnelle.pdf
          [25/05/2010 - 08:31:38 | D ] F:\ÉCRIT PRO
          [31/05/2010 - 23:59:16 | N | 83968] F:\Réforme_des_collectivités_territoriales.doc
          [23/06/2010 - 14:45:24 | N | 47104] F:\SOUTENANCE DC1 courte.doc
          [23/06/2010 - 16:11:50 | D ] F:\imprimer
          [05/07/2010 - 09:17:46 | N | 149487] F:\CDG 64 SYNC_110633656.pdf
          [22/04/2010 - 23:53:26 | N | 73216] F:\Phase exploitation mémoire.doc
          [31/05/2010 - 23:59:32 | N | 39424] F:\Réorganisation_des_services_de_l_'Etat.doc
          [23/04/2010 - 16:14:58 | N | 162816] F:\exemple mémoire.doc
          [23/04/2010 - 16:11:52 | N | 44032] F:\aide contrainte intervention différente.doc
          [31/05/2010 - 23:59:22 | N | 103936] F:\Circulaire_du_7_juillet_2008_relative_à_l_'organisation_administrative_de_l_'Etat.doc
          [31/07/2010 - 15:40:06 | N | 4096] F:\._.Trashes
          [09/08/2010 - 11:31:14 | N | 32256] F:\colis.doc
          [31/07/2010 - 15:40:06 | D ] F:\.Trashes
          [02/02/2010 - 22:25:46 | N | 24064] F:\Chuchu.doc
          [31/07/2010 - 15:40:08 | D ] F:\.Spotlight-V100
          [31/07/2010 - 15:42:42 | D ] F:\.TemporaryItems
          [31/07/2010 - 15:42:42 | N | 4096] F:\._.TemporaryItems
          [25/07/2010 - 19:39:54 | N | 4075] F:\IMG_3403_0_thumbnail.jpg
          [25/01/2009 - 20:23:18 | N | 20793] F:\maison orange.JPG
          [14/04/2009 - 10:45:30 | N | 104382] F:\Sans titre.bmp
          [29/04/2009 - 08:20:24 | N | 20061] F:\joyeux-anniversaire-philippe-geluck-L-1.jpg
          [27/08/2009 - 22:41:14 | N | 609] F:\Échantillons d'images.lnk
          [08/10/2009 - 19:12:40 | N | 93353] F:\DSCN7466 copie.jpg
          [19/05/2009 - 21:38:16 | N | 19968] F:\Recette soupe de poulet au lait de coco.doc
          [08/06/2009 - 18:50:40 | N | 3038] F:\déclaration des impôts 2008.pdf
          [22/01/2009 - 18:59:38 | N | 42496] F:\Tarte à la noix de coco et au chocol.doc
          [18/08/2010 - 16:19:30 | D ] F:\fringues ebay
          [18/08/2010 - 16:20:30 | D ] F:\entretien embauche
          [05/07/2010 - 09:27:36 | N | 8110] F:\Attestation CAF maintien logement.pdf
          [03/09/2010 - 18:42:00 | D ] F:\alma de almeria
          [18/08/2010 - 18:17:22 | D ] F:\A emploi
          [10/10/2011 - 15:22:48 | RASHD ] F:\autorun.inf
          [09/09/2010 - 14:31:24 | D ] F:\doc appart
          [21/09/2010 - 14:24:18 | N | 28672] F:\lettre recours caf.doc
          [21/09/2010 - 11:16:12 | N | 161341] F:\attestation pole emploi.pdf
          [28/03/2011 - 22:32:54 | N | 20480] F:\résiliation bail.doc
          [18/06/2011 - 17:08:38 | D ] F:\CONCOURS ASE
          [25/06/2011 - 19:35:20 | N | 1542] F:\BOOTEX.LOG
          [14/06/2011 - 19:35:14 | N | 22528] F:\Réforme des retraites.doc

          ################## | Vaccin |

          C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
          D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
          F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-1O7MV38PCB.zip
          http://eldesaparecido.com/support.php
          Merci de votre contribution.

          ################## | E.O.F |
          0
          1. Contributeur sécurité
            bien la suite maintenant
            0
            1. La je suis bloquée encore!!!!!
              il y a une petite fenêtre contrôle des services. Drivers : bloque
              Le rapport bloque avec marque : error read impossible de satisfaire la demande en raison dune erreur de périphérique d' E/S.

              L'ordi ne travaille plus....
              Help!!!!!
              0
              1. Je ne peut rien faire sur mon ordo j'écris avec un autre la
                La souris et plus rien ne repond
                0
                1. Contributeur sécurité
                  Ctrl Alt Delete > Nouvelle tache > explorer

                  ava mieux? :)
                  0
                  1. J'avais déjà tente il n'y a rien qui bouge ou réagit c'est bloque
                    0
                    1. Contributeur sécurité
                      force le redémarrage.
                      0
                      1. Ça rébloQue au même endroit!!!!!
                        0
                        1. Contributeur sécurité
                          ▶ Télécharge sur le bureau RogueKiller (par tigzy)

                          ▶ ▶ Sous Windows XP, double clic gauche

                          ▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

                          ▶ Quitte tous tes programmes en cours
                          ▶ Lance RogueKiller.exe.
                          ▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
                          ♦ 1. Recherche (écrit en vert)
                          ♦ 2. Suppression(écrit en rouge)
                          ♦ 3. Hosts RAZ (écrit en rouge)
                          ♦ 4. Proxy RAZ (écrit en rouge)
                          ♦ 5. DNS RAZ (écrit en rouge)
                          ♦ 6. Raccourcis RAZ (écrit en rouge)
                          ♦ 0. Quitter (écrit en vert)
                          ▶ A ce moment tape 6 et valide

                          ▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                          ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
                          0
                          1. bonjour,

                            mon ordi a été encore bloqué la dernière fois.
                            donc je retente aujourd'hui avec rogue killer.
                            voilà le rapport:

                            RogueKiller V6.1.3 [14/10/2011] par Tigzy
                            contact sur http://www.sur-la-toile.com
                            mail: tigzyRK<at>gmail<dot>com
                            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                            Demarrage : Mode normal
                            Utilisateur: MélanieZ [Droits d'admin]
                            Mode: Raccourcis RAZ -- Date : 16/10/2011 20:11:54

                            Processus malicieux: 0

                            Driver: [LOADED]

                            Attributs de fichiers restaures:
                            Bureau: Success 0 / Fail 0
                            Lancement rapide: Success 0 / Fail 0
                            Programmes: Success 0 / Fail 0
                            Menu demarrer: Success 0 / Fail 0
                            Dossier utilisateur: Success 0 / Fail 0
                            Mes documents: Success 0 / Fail 0
                            Mes favoris: Success 0 / Fail 0
                            Mes images: Success 0 / Fail 0
                            Ma musique: Success 0 / Fail 0
                            Mes videos: Success 0 / Fail 0
                            Disques locaux: Success 0 / Fail 0
                            Sauvegarde: [NOT FOUND]

                            Lecteurs:
                            [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
                            [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
                            [E:] \Device\CdRom0 -- 0x5 --> Skipped
                            [F:] \Device\Harddisk1\DP(1)0-0+7 -- 0x2 --> Restored

                            Termine : << RKreport[1].txt >>
                            RKreport[1].txt
                            0
                            1. Contributeur sécurité
                              ok aux grands maux les grands remèdes !

                              /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\

                              ▶ /!\ IMPORTANT /!\

                              Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
                              Protections résidentes : https://forum.pcastuces.com/default.asp
                              et https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
                              ~~
                              Pare feu Windows XP : http://support.microsoft.com/kb/283673/fr
                              Pare feu Windows Vista/7 : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
                              ~~
                              Windows Defender : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
                              _______________________________________________________________

                              ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

                              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                              ▶ Double-clique sur ComboFix.exe
                              Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                              ▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
                              ▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                              ▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                              ▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
                              ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\

                              Notes:
                              -> Le rapport se trouve également là : C:\ComboFix.txt
                              -> tutoriel combofix
                              1