Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
Avatar de l’utilisateur
By mickahmed
#7225
merci pour votre réponse rapide, j'ai fait ça mais là il m'a supprimé tous les raccourcis (mes données) que j'avais dans ma clé et ce sont des données très importantes :triste: :triste: :triste:
Avatar de l’utilisateur
By mickahmed
#7228
rhoooo tu m'as fais peur lool
ok je ferais ça tout de suite :)

[hr]

PS: la clé infecté c'est la F:
Code: Tout sélectionner
############################## | UsbFix V 7.133 | [Suppression]

Utilisateur: Seyma (Administrateur) # SEYMA-PC
Mis à jour le 27/08/2013 par El Desaparecido
Lancé à 23:05:41 | 01/09/2013

Site Web: http://sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: eldesaparecido@sosvirus.net

PC: LENOVO (IdeaPad Z580 ) (x64-based PC)
CPU: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz (2501)
RAM -> [Total : 6007 | Free : 3694]
BIOS: Phoenix BIOS SC-T v2.2
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Kaspersky Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 488 Go (444 Go libre(s) - 91%) [] # NTFS
D:\ -> Disque fixe # 443 Go (424 Go libre(s) - 96%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 964 Mo (963 Mo libre(s) - 100%) [SEYMOUTA] # FAT

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [Denzi] - C:\Program Files (x86)\Denzi\Denzi.exe
HKLM\SOFTWARE\wow6432Node | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Denzi] - C:\Program Files (x86)\Denzi\Denzi.exe
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2007743307-614289416-151527787-1000\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-2007743307-614289416-151527787-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Seyma\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-2007743307-614289416-151527787-1000\SOFTWARE | Run : [Media Finder] - "C:\Program Files (x86)\Media Finder\Media Finder.exe" /opentotray
HKU\S-1-5-21-2007743307-614289416-151527787-1000\SOFTWARE | Run : [Bubble Dock] - "C:\Users\Seyma\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
HKU\S-1-5-21-2007743307-614289416-151527787-1001\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-2007743307-614289416-151527787-1001\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (692)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1504)
Stoppé! C:\Windows\system32\nvvsvc.exe (1512)
Stoppé! C:\Windows\System32\spoolsv.exe (1572)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1736)
Stoppé! C:\Windows\system32\taskhost.exe (1884)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (2000)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (1776)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (2116)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (3052)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2052)
Stoppé! C:\Program Files\My Lockbox\mylbx.exe (3408)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3420)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (3764)
Stoppé! C:\Users\Seyma\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (3872)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (3948)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (4368)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (4540)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4616)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (4748)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4944)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4104)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4596)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (168)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\klwtblfs.exe (4720)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4324)
Stoppé! C:\Windows\system32\WUDFHost.exe (6140)

################## | Éléments infectieux |

Supprimé! C:\Users\Seyma\AppData\Roaming\dotNetFx40_Full_setup.exe
Supprimé! F:\méthodologie NOUVEAU.lnk
Supprimé! F:\Nitro PDF.lnk
Supprimé! F:\OUM KALTHOUM.lnk
Supprimé! F:\RECONNAISSANCE.lnk
Supprimé! F:\studio hollywood_DVD -4444.lnk
Supprimé! F:\00.lnk
Supprimé! F:\De Mauro.lnk
Supprimé! F:\DVD.lnk
Supprimé! F:\FOND 3.lnk
Supprimé! F:\INTRODUCTION.lnk
Supprimé! F:\6887.vbs

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7191c648-8064-11e2-bf7b-806e6f6e6963}

################## | Listing |

[26/04/2013 - 09:45:17 | SHD ] C:\$Recycle.Bin
[26/02/2013 - 23:32:13 | SHD ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[26/02/2013 - 23:32:15 | N | 8192] C:\BOOTSECT.BAK
[24/03/2013 - 10:16:15 | D ] C:\components
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[28/02/2013 - 16:01:23 | D ] C:\DRIVERS
[26/02/2013 - 23:42:06 | N | 204528] C:\grldr
[01/09/2013 - 22:56:20 | ASH | 4724396032] C:\hiberfil.sys
[07/03/2013 - 20:49:57 | D ] C:\IDE
[27/02/2013 - 02:54:51 | D ] C:\Intel
[07/03/2013 - 20:48:19 | RHD ] C:\MSOCache
[27/02/2013 - 02:06:41 | D ] C:\NVIDIA
[01/09/2013 - 22:56:23 | ASH | 6299197440] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[28/06/2013 - 09:11:10 | D ] C:\Program Files
[01/08/2013 - 22:30:44 | D ] C:\Program Files (x86)
[29/08/2013 - 22:49:33 | HD ] C:\ProgramData
[26/02/2013 - 23:38:46 | SHD ] C:\Recovery
[30/08/2013 - 20:21:23 | SHD ] C:\System Volume Information
[01/09/2013 - 23:07:20 | D ] C:\UsbFix
[01/09/2013 - 23:07:44 | A | 6821] C:\UsbFix [Clean 1] SEYMA-PC.txt
[01/09/2013 - 22:53:57 | N | 7614] C:\UsbFix [Scan 2] SEYMA-PC.txt
[27/02/2013 - 03:01:51 | D ] C:\Users
[01/09/2013 - 22:58:07 | D ] C:\Windows
[26/04/2013 - 09:45:17 | SHD ] D:\$RECYCLE.BIN
[16/06/2013 - 21:59:42 | D ] D:\Enseignement
[16/06/2013 - 21:59:42 | D ] D:\Kaspersky
[16/06/2013 - 21:59:43 | D ] D:\Mariage Walid
[07/07/2013 - 14:22:01 | D ] D:\My love
[18/04/2013 - 15:40:00 | T | 1421648] D:\numérisation0048.jpg
[28/06/2013 - 09:26:29 | D ] D:\seyma toshiba
[15/07/2013 - 10:41:15 | D ] D:\SFR
[27/02/2013 - 02:15:13 | SHD ] D:\System Volume Information
[19/06/2013 - 23:35:48 | D ] D:\Voyage
[21/03/2013 - 16:08:26 | N | 16384] F:\WALID

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
#7229
je rencontre un problème avec le winlogon.exe
je l'ai télécharger avec ses 3 extensions et lorsque je l'exécute et je clique sur "Scan|Kill" il m'affiche ce message d'erreur:

Line 7214 (File "C:\Users\....\Desktop\winlogon.exe"):

Error: Variable must be of type "object".

Merci
Avatar de l’utilisateur
By g3n-h@ckm@n
#7236
salut tu as du te tromper dans le numero de ligne , c'est impossible 7214
Avatar de l’utilisateur
By mickahmed
#7242
bonjour :) je viens de refaire la même manip 2 fois et j'ai eu le même message d'erreur, j'ai même pris une imprime écran:

[img=center]http://img94.imageshack.us/img94/2226/fk6d.jpg[/img]
Avatar de l’utilisateur
By g3n-h@ckm@n
#7246
relance-le en mode sans echec