Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
#203162
Salut a vous ( toutes/tous ) Bon depuis que j'ai mis un clé usb (disant que c'est neuf peut etre ) on me créer dans toute clé usb et portable branché a mon pc et mon disque dur pas celui du système plutot celui ou j'ai mis le recovery et celui u je met mes dossier persos, deux racourcis sous le nom de
1- le nom de mon profi===> compte_2
2- dossier sous le nom de ==> nouveau dossier

Bref j'ai fais l'analyse avec UsbFix et voilà  le rapport:

############################## | UsbFix V 7.179 | [Recherche]

Utilisateur: Compte_2 (Administrateur) # HP-HP
Mis à  jour le 27/08/2014 par El Desaparecido - SosVirus
Lancé à  14:27:43 | 28/08/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

################## | System information |

MB: Hewlett-Packard (166F)
CPU: Intel(R) Pentium(R) CPU B940 @ 2.00GHz
RAM -> [Total : 1996 Mo | Free : 339 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoftâ„¢ Windows 7 Home Basic (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 36.0.1985.143

################## | Security Information |

AV: avast! Antivirus [(!) Désactivé |A jour]
AS: Windows Defender [Actif |A jour]
AS: avast! Antivirus [(!) Désactivé |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 185 Go (127 Go libre(s) - 68%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> Disque fixe # 98 Go (74 Go libre(s) - 76%) [Nemsise] # NTFS
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
H:\ -> Disque amovible # 2 Go (219 Mo libre(s) - 11%) [EVA STAR II] # FAT

################## | Autorun |


################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [HPConnectionManager] C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
04 - HKLM\..\Run : [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
04 - HKLM\..\Run : [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [x64] HKLM\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |

Présent! D:\Music.lnk
Présent! D:\Nouveau Dossier.lnk
Présent! E:\Compte_2.lnk
Présent! E:\Nouveau Dossier.lnk
Présent! G:\Nouveau Dossier.lnk
Présent! G:\Compte_2.lnk
Présent! H:\Nouveau Dossier.lnk
Présent! H:\Compte_2.lnk
Présent! C:\Users\Compte_2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk
Présent! D:\bin.doc
Présent! D:\bizo.doc
Présent! D:\img.jpg
Présent! E:\bin.doc
Présent! E:\bizo.doc
Présent! E:\img.jpg
Présent! G:\bin.doc
Présent! G:\bizo.doc
Présent! G:\img.jpg
Présent! H:\bin.doc
Présent! H:\bizo.doc
Présent! H:\img.jpg

################## | Registre |

Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|EnableShellExecuteHooks -> 1
Présent! HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|EnableShellExecuteHooks -> 1

################## | UsbFix - Information |

Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?

################## | Hijack |

Hijacked! [ASH] G:\img.jpg
Hijacked! [ASH] G:\Photo0.jpg
Hijacked! [ASH] G:\bizo.doc
Hijacked! [ASH] G:\bin.doc
Hijacked! [ASH] G:\Zain
Hijacked! [ASH] H:\img.jpg
Hijacked! [ASH] H:\Photo0.jpg
Hijacked! [ASH] H:\bizo.doc
Hijacked! [ASH] H:\bin.doc
Hijacked! [ASH] H:\Zain

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |


j'ai 21infections d'après ce que j'ai vu je sais plus quoi faire, mon antivirus ne me dis rien.... ah oui quand je retire mon cd ( cd ou dvd ) on me lance une fenetre sois disant que ' y'a pas de disqur dans le lecteur, inserer in disque dans le lecteur...." et c'est pareil quand je retire mon portable utilisant un cable ...

Voilà  merci beaucoup si vous m'aider j'ai un windows 7 et heu j'ai deja fais une analyse avec adwcleaner, spybot et malwar'quelque chose' et j'ai supprimer,

Je pense lancer mon recovrey depuis la toche f8 dans le demarage sinon je ferai pas moi même formater windows vu que je suis débutante

Cordialement, Meryem
#206963
bonjour, commence par virer spybot qui est devenu inutile sur un pc !!
et puis relance usbfix et fais nettoyage !!
  • Branche toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Nettoyage

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)