Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Mémèle
#11897
Bonsoir à  tous, je suis nouvelle sur ce forum, j'ai été redirigée ici par le logiciel USBFIX...j'aurais besoin d'aide s'il vous plaît?
Alors je vous explique la situation: à  la fac on a une salle avec des ordis pour pouvoir imprimer et j'amène ma clé usb avec les doc à  imprimer, et un soir en remettant ma clé usb dans mon pc, je m'aperçois que tout les dossiers sont sous forme de raccourcis et que d'autre dossiers sont apparus... après redémarrage je met une autre clé usb et ça fait pareil... En faisant des recherches sur internet j'apprend que c'est dà» à  un virus qui a contaminé ma clé et mon ordi et ma deuxième clé du coup... Sur un site ils disent de télécharger USBFIX ce que j'ai fait... J'ai bien suivi les intructions (connecter les clés et désactiver l'antivirus) et j'ai cliqué sur "rechercher" dans le logiciel et il me fournit un rapport, alors y a marqué qu'il y a des eléments infectieux et ça correspond à  des dossiers des clés usb, mais à  partir de là  j'ai besoin de votre aide svp pour les autres étapes. Merci d'avance :)
############################## | UsbFix V 7.144 | [Recherche]

Utilisateur: Amale (Administrateur) # AMALE
Mis à  jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à  22:35:40 | 18/10/2013

Site Web: http://www.usbfix.net/" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware: http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact: http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: AMD (PLCBX8)
CPU: AMD E2-1800 APU with Radeon(tm) HD Graphics
RAM -> [Total : 3683 | Free : 2315]
Bios: Insyde Corp.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16721

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 455 Go (409 Go libre(s) - 90%) [TI30986800B] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (695 Mo libre(s) - 35%) [CLEF USB] # FAT
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [USB DISK] # FAT

################## | Processus Actif |

C:\windows\system32\csrss.exe (ID 560 |ParentID 552)
C:\windows\system32\wininit.exe (ID 644 |ParentID 552)
C:\windows\system32\services.exe (ID 720 |ParentID 644)
C:\windows\system32\lsass.exe (ID 736 |ParentID 644)
C:\windows\system32\svchost.exe (ID 840 |ParentID 720)
C:\windows\system32\svchost.exe (ID 912 |ParentID 720)
C:\windows\system32\atiesrxx.exe (ID 968 |ParentID 720)
C:\windows\System32\svchost.exe (ID 1004 |ParentID 720)
C:\windows\system32\svchost.exe (ID 568 |ParentID 720)
C:\windows\system32\svchost.exe (ID 1048 |ParentID 720)
C:\windows\System32\svchost.exe (ID 1136 |ParentID 720)
C:\windows\system32\svchost.exe (ID 1280 |ParentID 720)
C:\windows\system32\WLANExt.exe (ID 1352 |ParentID 1136)
C:\windows\system32\conhost.exe (ID 1372 |ParentID 1352)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1380 |ParentID 720)
C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe (ID 1564 |ParentID 720)
C:\windows\System32\spoolsv.exe (ID 1728 |ParentID 720)
C:\windows\system32\svchost.exe (ID 1760 |ParentID 720)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 1932 |ParentID 720)
C:\windows\system32\dashost.exe (ID 2000 |ParentID 1136)
C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (ID 2020 |ParentID 720)
C:\windows\system32\svchost.exe (ID 2084 |ParentID 720)
C:\Windows\system32\TODDSrv.exe (ID 2204 |ParentID 720)
C:\Program Files\TOSHIBA\Teco\TecoService.exe (ID 2500 |ParentID 720)
C:\windows\system32\svchost.exe (ID 3004 |ParentID 720)
C:\windows\system32\wbem\wmiprvse.exe (ID 3104 |ParentID 840)
C:\windows\system32\wbem\unsecapp.exe (ID 3360 |ParentID 840)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 2144 |ParentID 720)
C:\windows\system32\SearchIndexer.exe (ID 3468 |ParentID 720)
C:\windows\system32\wbem\wmiprvse.exe (ID 4108 |ParentID 840)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (ID 3348 |ParentID 720)
C:\windows\system32\csrss.exe (ID 5284 |ParentID 696)
C:\windows\System32\WinLogon.exe (ID 4596 |ParentID 696)
C:\windows\System32\dwm.exe (ID 2828 |ParentID 4596)
C:\windows\system32\taskhostex.exe (ID 5756 |ParentID 720)
C:\windows\Explorer.EXE (ID 3544 |ParentID 2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1400 |ParentID 720)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 4296 |ParentID 840)
C:\windows\system32\taskhost.exe (ID 2700 |ParentID 720)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID 4140 |ParentID 3196)
C:\windows\system32\atieclxx.exe (ID 5552 |ParentID 968)
C:\Windows\System32\RuntimeBroker.exe (ID 2968 |ParentID 840)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3964 |ParentID 3544)
C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (ID 6048 |ParentID 3544)
C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (ID 4644 |ParentID 3544)
C:\Program Files\TOSHIBA\Teco\TecoResident.exe (ID 5968 |ParentID 3544)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (ID 5364 |ParentID 752)
C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe (ID 212 |ParentID 3544)
C:\Windows\System32\wscript.exe (ID 5236 |ParentID 3544)
C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID 2816 |ParentID 2440)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 2836 |ParentID 2440)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4160 |ParentID 2440)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (ID 1116 |ParentID 2440)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID 3532 |ParentID 2440)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID 2944 |ParentID 2440)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID 5468 |ParentID 5280)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID 5056 |ParentID 5468)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 3080 |ParentID 3236)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 6012 |ParentID 3080)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4860 |ParentID 3080)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4332 |ParentID 3080)
C:\Windows\System32\WUDFHost.exe (ID 4356 |ParentID 1136)
C:\windows\SysWOW64\ctfmon.exe (ID 2972 |ParentID 4160)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 5872 |ParentID 3080)
C:\UsbFix\Go.exe (ID 2712 |ParentID 2980)

################## | Regedit Run |

HKLM\SOFTWARE | Run : [Intel AppUp(SM) center] - "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
HKLM\SOFTWARE | Run : [ToshibaDynamicIconUtility] - "C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE | Run : [TPUReg] - "C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [TkBellExe] - "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
HKLM\SOFTWARE | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [EEventManager] - C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [Intel AppUp(SM) center] - "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
HKLM\SOFTWARE\wow6432Node | Run : [ToshibaDynamicIconUtility] - "C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe"
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE\wow6432Node | Run : [TPUReg] - "C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [TkBellExe] - "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
HKLM\SOFTWARE\wow6432Node | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [EEventManager] - C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [EPSON SX510W Series] - C:\windows\system32\spool\DRIVERS\x64\3\E_IATIFIE.EXE /FU "C:\windows\TEMP\E_SAE57.tmp" /EF "HKCU"
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [Facebook Update] - "C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [Desktop] - wscript.exe //B "C:\Users\Amale\AppData\Local\Temp\Desktop.vbs"

################## | à‰léments infectieux |

Présent! E:\Desktop.vbs
Présent! F:\Desktop.vbs
Présent! C:\Users\Amale\AppData\Local\Temp\Desktop.vbs
Présent! C:\Users\Amale\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Desktop.vbs
Présent! E:\dcem 1 huet.lnk
Présent! E:\.Trashes.lnk
Présent! E:\.TemporaryItems.lnk
Présent! E:\pictures.lnk
Présent! E:\a imprimer 13 octobre.lnk
Présent! E:\a imrimer 13 octobre.lnk
Présent! F:\pictures.lnk
Présent! F:\divers.lnk
Présent! F:\.Trashes.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\.TemporaryItems.lnk
Présent! F:\a imprimer-1.lnk
Présent! F:\a imprimer octobre amira.lnk
Présent! F:\a imprimer permis.lnk
Présent! F:\A imprimer 07 octobre.lnk
Présent! F:\A imprimer 10 octobre.lnk
Présent! F:\a imprimer 30-09.lnk
Présent! F:\Cours droit Amira.lnk
Présent! F:\stage recherche DCEM1.lnk
Présent! F:\Nouveau dossier.lnk
Présent! F:\a imprimer 13 octobre.lnk
Présent! F:\Secu.lnk

################## | Registre |

Présent! HKU\S-1-5-21-3418174332-4225428885-276278605-1001\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKU\S-1-5-21-3418174332-4225428885-276278605-1001\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKU\S-1-5-21-3418174332-4225428885-276278605-1001\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKU\S-1-5-21-3418174332-4225428885-276278605-1001\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
HKCU\.\.\.\.\Explorer\MountPoints2\{0f5617b7-f32d-11e2-bec5-7054d27a477f}
Shell\AutoRun\Command = "E:\AutoRun.exe"



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par Evasion60
#11900
:hello: Bonsoir

Relance USBFix en mode Suppression =>

Téléchargez UsbFix et enregistrez-le sur votre bureau
Lien page de téléchargement: http://sosvirus.net/tools/UsbFix.exe" onclick="window.open(this.href);return false;

Une fois téléchargé sur votre bureau, double-cliquez sur son icone
Image

Puis cliquez sur Exécuter pour lancer l'installation qui se fera automatiquement
Image

Recherche des infections
Clique sur le bouton " Recherche "

Image

Laisse travailler l'outil
à€ la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum
Le rapport est aussi sauvegardé à  la racine du disque système => C:\UsbFix [Scan X].txt
Tutoriel en images => http://sosvirus.net/viewtopic.php?f=204&t=3" onclick="window.open(this.href);return false;


Suppression des infections
/!\ Si blocage, désactiver temporairement l'antivirus
ou
Redémarre en mode sans échec avec prise en charge du réseau

Clique sur le bouton " Suppression "
Image

Veuillez faire un copié/collé de ce rapport sur le forum o๠vous demandez de l'aide
Rappel => Ctrl A pour sélectionner tout, Ctrl C pour copier puis Ctrl V pour coller le rapport sur le forum
Le rapport est aussi sauvegardé à  la racine du disque système => C:\UsbFix [Clean X].txt

;)
Avatar du membre
par Mémèle
#11901
bonsoir, merci pour votre réponse :)
alors j'ai fais ce que vous m'avez dit, et le logiciel m'a affiché ce rapport

Code: Tout sélectionner
############################## | UsbFix V 7.144 | [Suppression]

Utilisateur: Amale (Administrateur) # AMALE
Mis à  jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à  01:18:00 | 19/10/2013

Site Web: http://www.usbfix.net/" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware: http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact: http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: AMD (PLCBX8)
CPU: AMD E2-1800 APU with Radeon(tm) HD Graphics
RAM -> [Total : 3683 | Free : 2364]
Bios: Insyde Corp.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16721

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 455 Go (409 Go libre(s) - 90%) [TI30986800B] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (695 Mo libre(s) - 35%) [CLEF USB] # FAT
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [USB DISK] # FAT

################## | Regedit Run |

HKLM\SOFTWARE | Run : [Intel AppUp(SM) center] - "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
HKLM\SOFTWARE | Run : [ToshibaDynamicIconUtility] - "C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE | Run : [TPUReg] - "C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [TkBellExe] - "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
HKLM\SOFTWARE | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [EEventManager] - C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [Intel AppUp(SM) center] - "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
HKLM\SOFTWARE\wow6432Node | Run : [ToshibaDynamicIconUtility] - "C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe"
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE\wow6432Node | Run : [TPUReg] - "C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [TkBellExe] - "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
HKLM\SOFTWARE\wow6432Node | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [EEventManager] - C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [EPSON SX510W Series] - C:\windows\system32\spool\DRIVERS\x64\3\E_IATIFIE.EXE /FU "C:\windows\TEMP\E_SAE57.tmp" /EF "HKCU"
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [Facebook Update] - "C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3418174332-4225428885-276278605-1001\SOFTWARE | Run : [Desktop] - wscript.exe //B "C:\Users\Amale\AppData\Local\Temp\Desktop.vbs"

################## | Processus Stoppés |

Stoppé! C:\windows\system32\atiesrxx.exe (ID 968 |ParentID 720)
Stoppé! C:\windows\system32\WLANExt.exe (ID 1352 |ParentID 1136)
Stoppé! C:\windows\system32\conhost.exe (ID 1372 |ParentID 1352)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1380 |ParentID 720)
Stoppé! C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe (ID 1564 |ParentID 720)
Stoppé! C:\windows\System32\spoolsv.exe (ID 1728 |ParentID 720)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 1932 |ParentID 720)
Stoppé! C:\windows\system32\dashost.exe (ID 2000 |ParentID 1136)
Stoppé! C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (ID 2020 |ParentID 720)
Stoppé! C:\Windows\system32\TODDSrv.exe (ID 2204 |ParentID 720)
Stoppé! C:\Program Files\TOSHIBA\Teco\TecoService.exe (ID 2500 |ParentID 720)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 2144 |ParentID 720)
Stoppé! C:\windows\system32\SearchIndexer.exe (ID 3468 |ParentID 720)
Stoppé! C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (ID 3348 |ParentID 720)
Stoppé! C:\windows\system32\taskhostex.exe (ID 5756 |ParentID 720)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1400 |ParentID 720)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 4296 |ParentID 840)
Stoppé! C:\windows\system32\taskhost.exe (ID 2700 |ParentID 720)
Stoppé! C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID 4140 |ParentID 3196)
Stoppé! C:\windows\system32\atieclxx.exe (ID 5552 |ParentID 968)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID 2968 |ParentID 840)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3964 |ParentID 3544)
Stoppé! C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (ID 6048 |ParentID 3544)
Stoppé! C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (ID 4644 |ParentID 3544)
Stoppé! C:\Program Files\TOSHIBA\Teco\TecoResident.exe (ID 5968 |ParentID 3544)
Stoppé! C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (ID 5364 |ParentID 752)
Stoppé! C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe (ID 212 |ParentID 3544)
Stoppé! C:\Windows\System32\wscript.exe (ID 5236 |ParentID 3544)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID 2816 |ParentID 2440)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 2836 |ParentID 2440)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4160 |ParentID 2440)
Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (ID 1116 |ParentID 2440)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID 3532 |ParentID 2440)
Stoppé! C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID 2944 |ParentID 2440)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID 5468 |ParentID 5280)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID 5056 |ParentID 5468)
Stoppé! C:\windows\SysWOW64\ctfmon.exe (ID 2972 |ParentID 4160)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 4780 |ParentID 1136)

################## | à‰léments infectieux |

Supprimé! E:\Desktop.vbs
Supprimé! F:\Desktop.vbs
Supprimé! C:\Users\Amale\AppData\Local\Temp\Desktop.vbs
Supprimé! C:\Users\Amale\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Desktop.vbs
Supprimé! E:\dcem 1 huet.lnk
Supprimé! E:\.Trashes.lnk
Supprimé! E:\.TemporaryItems.lnk
Supprimé! E:\pictures.lnk
Supprimé! E:\a imprimer 13 octobre.lnk
Supprimé! E:\a imrimer 13 octobre.lnk
Supprimé! F:\pictures.lnk
Supprimé! F:\divers.lnk
Supprimé! F:\.Trashes.lnk
Supprimé! F:\.Spotlight-V100.lnk
Supprimé! F:\.fseventsd.lnk
Supprimé! F:\.TemporaryItems.lnk
Supprimé! F:\a imprimer-1.lnk
Supprimé! F:\a imprimer octobre amira.lnk
Supprimé! F:\a imprimer permis.lnk
Supprimé! F:\A imprimer 07 octobre.lnk
Supprimé! F:\A imprimer 10 octobre.lnk
Supprimé! F:\a imprimer 30-09.lnk
Supprimé! F:\Cours droit Amira.lnk
Supprimé! F:\stage recherche DCEM1.lnk
Supprimé! F:\Nouveau dossier.lnk
Supprimé! F:\a imprimer 13 octobre.lnk
Supprimé! F:\Secu.lnk

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-3418174332-4225428885-276278605-1001\Software\Microsoft\Windows\CurrentVersion\Run|Desktop
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0f5617b7-f32d-11e2-bec5-7054d27a477f}

################## | Listing |

[13/10/2013 - 02:32:20 | SHD ] C:\$RECYCLE.BIN
[26/07/2012 - 05:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 16:30:55 | N | 1] C:\BOOTNXT
[15/10/2013 - 00:26:02 | SHD ] C:\Config.Msi
[26/07/2012 - 09:22:08 | SHD ] C:\Documents and Settings
[10/06/2013 - 23:42:00 | D ] C:\Firefox
[14/10/2013 - 23:36:53 | ASH | 3089739776] C:\hiberfil.sys
[18/10/2013 - 00:22:14 | ASH | 1275068416] C:\pagefile.sys
[26/07/2012 - 09:33:46 | D ] C:\PerfLogs
[01/06/2013 - 17:46:54 | D ] C:\Program Files
[15/10/2013 - 00:21:40 | D ] C:\Program Files (x86)
[16/09/2013 - 19:32:36 | HD ] C:\ProgramData
[02/02/2013 - 20:14:26 | D ] C:\sources
[14/10/2013 - 23:36:58 | ASH | 268435456] C:\swapfile.sys
[17/10/2013 - 22:43:20 | SHD ] C:\System Volume Information
[05/09/2012 - 18:57:45 | D ] C:\Toshiba
[19/10/2013 - 01:20:39 | D ] C:\UsbFix
[19/10/2013 - 01:24:04 | A | 10019] C:\UsbFix [Clean 2] AMALE.txt
[18/10/2013 - 22:44:47 | N | 11230] C:\UsbFix [Scan 3] AMALE.txt
[13/10/2013 - 12:50:55 | RD ] C:\Users
[19/10/2013 - 01:09:15 | D ] C:\Windows
[22/12/2011 - 10:01:44 | N | 41811968] E:\.HPIMAGE.VFS
[28/11/2011 - 20:50:28 | D ] E:\dcem 1 huet
[04/01/2012 - 14:25:08 | SHD ] E:\.Trashes
[04/01/2012 - 14:25:08 | AH | 4096] E:\._.Trashes
[04/01/2012 - 14:27:34 | N | 6148] E:\.DS_Store
[04/01/2012 - 14:27:00 | N | 368] E:\._LIVRE JOAQUIM.doc
[04/01/2012 - 14:26:56 | SHD ] E:\.TemporaryItems
[04/01/2012 - 14:26:56 | AH | 82] E:\._.TemporaryItems
[13/10/2013 - 21:26:40 | D ] E:\pictures
[02/10/2012 - 04:03:14 | N | 2781404] E:\D1-Appareildigestif-Histologiepartie1-01102012.odt
[13/10/2013 - 21:27:00 | D ] E:\a imrimer 13 octobre
[09/03/2013 - 20:14:34 | AH | 4096] F:\._.Trashes
[11/10/2013 - 10:39:52 | D ] F:\pictures
[09/03/2013 - 20:14:34 | SHD ] F:\.Trashes
[09/03/2013 - 20:14:34 | SHD ] F:\.Spotlight-V100
[23/06/2013 - 13:02:12 | D ] F:\.fseventsd
[22/06/2013 - 12:37:08 | SHD ] F:\.TemporaryItems
[22/06/2013 - 12:37:08 | AH | 4096] F:\._.TemporaryItems
[25/06/2013 - 12:09:06 | N | 2363392] F:\Rapport de stage2 AB.doc
[25/06/2013 - 14:19:06 | N | 154279] F:\Hemogramme_normal_et_pathologique.pdf
[25/06/2013 - 15:04:48 | N | 2580992] F:\Rapport de stage3 AB.doc
[25/06/2013 - 23:20:40 | N | 1264440] F:\rapportdestagedefinitif4.pdf
[26/06/2013 - 10:39:30 | N | 2119680] F:\rapport de stage 4.doc
[27/06/2013 - 10:17:28 | N | 2126848] F:\rapport de stage version corrigée.doc
[28/06/2013 - 12:30:14 | N | 2152960] F:\rapport de stage version corrigée 2.doc
[28/06/2013 - 11:39:50 | N | 276660] F:\Image1.png
[28/06/2013 - 11:39:50 | N | 276660] F:\Copie de Image1.png
[26/06/2013 - 11:43:04 | N | 2214400] F:\Rapport de stage2ème partie corrigée.doc
[05/07/2013 - 03:41:02 | N | 1312566] F:\dernier rapport de stage prec!.pdf
[05/07/2013 - 05:17:38 | N | 1312718] F:\rapport de stage AIT ADDI Amale Juin 2013.pdf
[05/07/2013 - 01:30:38 | N | 2144256] F:\rapport de stage version corrigée 28-06.doc
[05/07/2013 - 05:17:14 | N | 1947445] F:\dernier rapport de stage !.odt
[20/09/2013 - 13:00:42 | N | 306934] F:\certifscola-amira 2013-2014.pdf
[18/09/2013 - 17:36:12 | N | 412180] F:\ribamaleamira.pdf
[20/09/2013 - 12:22:04 | N | 959461] F:\Brochure DFASM 1.pdf
[17/09/2013 - 22:44:50 | D ] F:\a imprimer-1
[24/09/2013 - 23:30:18 | N | 68663] F:\App Locom -1 session 2013-14 .pdf
[30/09/2013 - 23:07:28 | D ] F:\a imprimer octobre amira
[03/10/2013 - 22:13:52 | D ] F:\a imprimer permis
[07/10/2013 - 11:45:10 | D ] F:\A imprimer 07 octobre
[10/10/2013 - 10:03:42 | D ] F:\A imprimer 10 octobre
[30/09/2013 - 01:24:18 | D ] F:\a imprimer 30-09
[13/10/2013 - 21:24:22 | D ] F:\a imprimer 13 octobre
[16/10/2013 - 22:30:56 | D ] F:\Secu
[06/03/2013 - 15:55:50 | D ] F:\Cours droit Amira
[04/06/2013 - 11:13:42 | D ] F:\stage recherche DCEM1
[17/06/2013 - 14:48:28 | D ] F:\divers

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
je ne sais pas si c'est bon signe ou pas qu'en pensez vous? le virus a été totalement supprimé?

merci
Avatar du membre
par Evasion60
#11908
:hello: Bonjour Mémèle

Bien joué avec USBFix :bravo1:

Nous continuons =>

/!\ Procédure à  effectuer dans l'ordre des tutos proposés !

/!\ Pour les rapports de MalwareBytes Anti-Malware et AdwCleaner
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner ( surligné en bleu en général) et relà¢cher les touches
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relà¢cher les touches
Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Envoyer la réponse et donner des détails précis sur la teneur des problèmes, comment et quand sont-ils apparus, etc...

/!\ Pour le rapport de ZHPDiag, il faudra l'héberger sur Cjoint


1/
Télécharger => Malwarebytes Anti-malware
Sous Vista /Win7 / Win8 => clic droit, et exécuter en tant qu'administrateur.
Sous XP => double clic

Pendant l'installation Choisir la langue

Image


Lancer MalwareBytes Anti-Malware

[resizeimg=50]http://sosvirus.net/design/antivirus/mbam11.jpg[/resizeimg]


Se rendre dans l'onglet Mise à  jour du programme après son lancement
Faites la mise à  jour

Image

Image


Une fois le programme relancé après mises à  jour, dans l'onglet Recherche sur lequel s'ouvre ce dernier

Cocher Exécuter un examen rapide

Cliquer sur Rechercher


Image



Lorsque le scan est terminé, après une dizaine de minutes selon les configurations, cliquer sur Afficher les résultats


Dans la nouvelle fenêtre, cocher tout et cliquer sur le bouton Supprimer la sélection

Image

Image


Poster un copier-coller du rapport qui s'ouvrira automatiquement
Il n'est pas nécessaire de l'héberger ce dernier étant relativement petit
Voir plus de cette aide




2/

Image de AdwCleaner(d'Xplode)

Télécharge et enregistre AdwCleaner => https://www.sosvirus.net/telecharger/adwcleaner/" onclick="window.open(this.href);return false; sur ton bureau
Clique sur AdwCleaner pour le lancer
Clique sur "Scanner"

Image

Une fois le Scan terminé, clique sur "Rapport"
Copie/Colle le rapport dans ta réponse, sur le forum

Relance AdwCleaner
Clique sur "Nettoyer"
A l'issue, le rapport de nettoyage va s'afficher, poste le par copier/coller dans ta réponse, sur le forum
Vous pouvez fermer le programme

Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[0].txt



3/

Téléchargez et enregistrez ZHPDiag => https://www.sosvirus.net/telecharger/zhpdiag/" onclick="window.open(this.href);return false; sur votre ordinateur.
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut, n'oubliez pas de cocher la case "raccourci bureau".
Suite à  ces actions, deux raccourcis bureau sont présents. (ZHPFix, ZHPDiag)

Image

Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton " Loupe + " en bas à  gauche, pour lancer un Diagnostic Full options

Image

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours...".

Image

Il arrive parfois que le programme affiche un message "Ne répond pas", attendez qu'il le fasse.
Le blocage étant le plus souvent "temporaire"...patientez

Image

A l'issue de l'analyse le rapport va s'ouvrir dans le bloc note
Vous pouvez poster ce rapport par copier/coller et fermer le programme.
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\user\nomxx\AppData\Roaming\ZHP\ZHPDiag.txt

Rappel pour poster par copier/coller

Vérifier dans le bloc notes (Notepad) > Format , que "Retour automatique à  la ligne" soit décoché.
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner (surligné en bleu en général) et relà¢cher les touches.
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relà¢cher les touches.
Ouvrir une réponse dans votre sujet sur le forum qui vous aide ou en créer un, y pointer le curseur de la souris.
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

Si le rapport est trop lourd alors hébergez le afin d'y accéder

Rendez vous sur Sosupload
Aide: Clique ici

Reviens dans ta réponse avec les trois rapports demandés

Bonne journée ;)
Avatar du membre
par Mémèle
#11951
Bonjour, j'ai fais tout ce que vous m'avez dit
euh par contre les clé usb n'étaient pas branchée à  l' ordinateur est ce que c'était nécessaire?
voici les rapports obtenus :

Malwarebyte:
Code: Tout sélectionner
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2013.10.19.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Amale :: AMALE [administrateur]

Protection: Activé

19/10/2013 14:24:02
mbam-log-2013-10-19 (14-24-02).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 263368
Temps écoulé: 6 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
ADWcleaner:
Code: Tout sélectionner
# AdwCleaner v3.008 - Rapport créé le 19/10/2013 à  14:33:19
# Mis à  jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Amale - AMALE
# Exécuté depuis : C:\Users\Amale\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\ProgramData\Ask

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Amale\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Oceanbleu\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1192 octets] - [19/10/2013 14:33:19]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1252 octets] ##########
Code: Tout sélectionner
# AdwCleaner v3.008 - Rapport créé le 19/10/2013 à  14:35:38
# Mis à  jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Amale - AMALE
# Exécuté depuis : C:\Users\Amale\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Amale\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Oceanbleu\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1340 octets] - [19/10/2013 14:33:19]
AdwCleaner[S0].txt - [1180 octets] - [19/10/2013 14:35:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1240 octets] ##########
ZHP Diag

http://cjoint.com/?0Jto2Zwe0Ux" onclick="window.open(this.href);return false;


qu'en pensez vous? merci
Avatar du membre
par Evasion60
#11959
:hello: Re Mémèle

Bien joué avec MBAM & AdwCleaner :bravo1:

1/

Applique ce correctif =>

Ouvre le bloc-notes
Séléctionne et copie dedans le script
Script ZHPFix
ShortcutFix
[MD5.2A3FB4C98F139038E23330D2439DB8A4] - (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [PID.2296]
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} ClàƒÂ© orpheline => Toolbar.Avast
O4 - GS\Program [Public]: Desktop.lnk - ClàƒÂ© orpheline
O4 - GS\Desktop [Amale]: Ordinateur - Raccourci.lnk - ClàƒÂ© orpheline
O4 - GS\Desktop [Amale]: Panneau de configuration - Raccourci.lnk - ClàƒÂ© orpheline
O4 - HKUS\S-1-5-21-3418174332-4225428885-276278605-1001\..\Run: [AdobeBridge] ClàƒÂ© orpheline
O44 - LFC:[MD5.A45F305C3ED7D3CFE794E4B8E9C3ED54] - 18/10/2013 - 21:44:47 ----- . (...) -- C:\UsbFix [Scan 3] AMALE.txt [11230] => El Desaparecido
O44 - LFC:[MD5.515A0819D914003C7DBF85AB3529B623] - 19/10/2013 - 00:24:13 ---A- . (...) -- C:\UsbFix [Clean 2] AMALE.txt [13378] => El Desaparecido
O44 - LFC:[MD5.72B0361F59E1A38B2B570BC41FF37480] - 19/10/2013 - 00:42:08 ---A- . (...) -- C:\UsbFix [Scan 4] AMALE.txt [7113] => El Desaparecido
O69 - SBI: SearchScopes [HKCU] {4D6BDF08-B20F-4674-BE7D-EC4A9F602ABF} - (Ask Search) - http://websearch.ask.com" onclick="window.open(this.href);return false; => Toolbar.Ask
[MD5.29AD3CEEC70CC0D38840BC6A25ECA0B1] [SPRF][16/10/2013] (...) -- C:\Users\Amale\AppData\Local\Temp\Quarantine.exe [344355] => Temporary file not necessary
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe]
EmptyCLSID
Emptytemp
EmptyFlash
Sysrestore
Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

Image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix

Image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix

Image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix

Image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes
Clique sur le bouton GO » pour lancer le nettoyage
Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes

Image
Image

Ce traitement peut durer jusqu'à  plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à  rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à  droite des deux fenêtres


2/

Mises à  jour à  effectuer

Adobe Reader XI => Adobe Systems // en V:11.0.05
Java 7 Update 21 => Oracle // en V:7u45
Flash-Player => en V:11.9.900.117

Liens de téléchargement => http://forum.pcastuces.com/maj_logiciel ... s25842.htm" onclick="window.open(this.href);return false;

Quand tout est complété, reviens avec le rapport de ZHPFix

;)
Avatar du membre
par Mémèle
#11964
Re :hello:
ça y est j'ai tout fait, les mises à  jour aussi

voici le rapport de zhp fix :

Code: Tout sélectionner
Rapport de ZHPFix 2013.10.18.12 par Nicolas Coolman, Update du 18/10/2013
Fichier d'export Registre :
Run by Amale at 19/10/2013 17:09:40
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMà‰: Memory Process: C:\Users\Amale\AppData\Local\Facebook\Update\FacebookUpdate.exe
SUPPRIMà‰: Memory Process: C:\Users\Amale\AppData\Local\Temp\Quarantine.exe

========== Clés du Registre ==========
SUPPRIMà‰: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMà‰: SearchScopes :{4D6BDF08-B20F-4674-BE7D-EC4A9F602ABF}
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMà‰: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe

========== Valeurs du Registre ==========
SUPPRIMà‰: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMà‰ RunValue: AdobeBridge

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMà‰S Temporaires Windows (4) (0 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)

========== Fichiers ==========
SUPPRIMà‰:* c:\users\amale\appdata\local\facebook\update\facebookupdate.exe
SUPPRIMà‰: c:\users\amale\appdata\local\temp\quarantine.exe
SUPPRIMà‰S Temporaires Windows (25) (320 573 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
15 : Clés du Registre
2 : Valeurs du Registre
3 : Dossiers
4 : Fichiers
1 : Restauration Système


End of clean in 01mn 03s

========== Chemin de fichier rapport ==========
C:\Users\Amale\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/10/2013 17:09:43 [3244]
:)
Avatar du membre
par Evasion60
#11978
:hello: Re

Nous terminons =>

1/
  • Télécharge TFC (de OldTimer) sur ton bureau.
  • Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Start

    Note : Patiente le temps du scan
  • Clique sur Exit

    Image
2/

Téléchargez => DelFix de xplode et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"

Image

Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à  l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Le rapport ressemblera à  ceci....
# DelFix v10.0 - Rapport créé le 28/01/2013 à  18:18:59
# Mis à  jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Patrick - PORTABLE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin

~ Purge de la restauration système ...

Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

Nouveau point de restauration créé !
########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.


Si vous avez eu des soucis d'infections, ce n'est certainement pas par hasard.Voici quelques conseils pour vous aider à surfer surement et pour adopter un bon comportement. • Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris. • Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer ! • A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement, ne plus/pas télécharger sur 01Net, et Softonic. Ces sites repackent les logiciels proposés en y incluant des adwares / publiciels.
C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (1).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (2).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\FlashPlayer_V.156338033a.exe (PUP.FakeFlash.Domaiq) C:\Users\%UserName%\Downloads\FlvPlayerWizard.exe (PUP.Optional.Cooltech) C:\Users\%UserName%\Downloads\Free PDF to Word Doc Converter.exe (PUP.Optional.Firseria) C:\Users\%UserName%\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) C:\Users\%UserName%\Downloads\Mapit_1.exe (PUP.Optional.Conduit.A) C:\Users\%UserName%\Downloads\pc-cleaner-379.exe (PUP.Optional.PCCleaner.A) C:\Users\%UserName%\Downloads\PublicTransportSetup.exe (PUP.Optional.Inbox) C:\Users\%UserName%\Downloads\rcpsetupmarm_marm0fr.exe (PUP.Optional.RegCleanerPro)
• Préférez notre Logithèque SosVirus nous surveillons pour vous la qualité des téléchargements et de leurs éditeurs. • Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombre d'installeurs proposent l'installation tierce de barres d'outils, navigateurs web, scanners de sécurité etc. bc7d098864bbd36103d7302953ee7b9aVxB8e.pngN'acceptez pas ces installations tierces. • En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens • Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... Ils installent de faux codecs, proposent de fausses mises à jours Flash Player, Java etc
Il est primordial de tenir son système d'exploitation à jour, pour cela activez l'exécution automatique des mises à jour Windows. Mais il est tout aussi primordial de tenir à jour ses logiciels tiers comme Java - Adobe Reader - Flash Player - etc ... Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Bitdefender 2015 Ensuite il faut bien entendu avoir une solution antivirale et un pare-feu. SosVirus vous conseille fortement d'adopter une solution complète plutôt qu'un simple antivirus gratuit, une solution complète incluant : • L'antivirus. • Le pare-feu. • Le contrôle parentale. • La protection lors d'achats sur la toile. Cela vous permettra d'être protégé au mieux sans avoir à effectuer une multitude de réglages. Pour vous protéger au mieux, nous vous recommandons d'adopter la suite Bitdefender Internet Security déjà primée plusieurs fois. • Protection de référence de toutes vos données • Extrêmement rapide. Léger. Silencieux. Intègre Bitdefender Photon™ • Protège vos achats en ligne. • Sécurise votre identité digitale. • Informe sur l'activité en ligne des enfants. Fournit des outils de filtrage si nécessaire. • Protège votre connexion Internet grâce au pare-feu. • Vaccination automatique des supports amovibles, Clé USB, Carte SD ... Protégez votre famille avec Bitdefender Internet Security, cliquez sur l'image ci-dessous pour vous le procurer :
ver Usb Il est aussi important de vacciner les supports externes USB, contre les infections se propageant via ceux-ci,
pour cela nous vous recommandons d'utiliser l'utilitaire gratuit de l'éditeur antivirus Bitdefender : Bitdefender USB Immunizer. L'avantage de Bitdefender USB Immunizer est qu'il dispose d'un système de vaccination actif.
C'est à dire qu'à chaque insertion d'un support amovible, il vérifiera si celui ci est vacciné ou pas, et le cas échéant le vaccinera.

Pour vous aider à utiliser correctement Bitdefender USB Immunizer, visionnez ce petit diaporama :



Si vous souhaitez vous informer sur ce type d'infections et leur système de propagation, nous vous conseillons de lire cet article : Infection Dinihiou : SosVirus et Bitdefender vous explique son fonctionnement.
blogsnews.png SosVirus dispose d'un fil d'actualité sous forme de blog, vous pouvez, si vous le souhaitez mettre cette page en favori, pour avoir accès quand vous le souhaitez aux dernières actualités du site mais aussi être informé des dernières menaces. Pour consulter le fil, cliquez sur l'image ci-dessous : logoblogs.png
resauxsociaux.png Si vous appréciez le site et si vous êtes satisfait de l'aide dont vous avez bénéficié, nous vous invitons à cliquer sur le bouton "j'aime", si vous disposez d'un compte Facebook afin de nous faire connaitre dans votre entourage : ) Vous bénéficierez également des news du site comme cité plus haut directement sur votre mur.

donsosvirus.png Enfin vous avez la possibilité de contribuer au bon fonctionnement du site et de participer à son évolution. En effet nous améliorons sans cesse le site pour vous apporter le meilleur service possible. Cela a bien sûr un coup financier que nous avons décidé de ne pas répercuter sur notre démarche. Vous pouvez cependant effectuer un don, aussi petit soit-il, via notre partenaire Paypal. Les dons sont bien évidemment totalement sécurisés et facultatifs. Cliquez sur l'image ci-dessous pour effectuer un don à SosVirus :
Pour continuer dans la gratuité, nous avons besoin de diffuser de la publicité pour couvrir les frais qu’engendre notre structure, tel que le coût de serveurs web par exemple.,
Si vous appréciez SosVirus, alors désactivez votre bloqueur de publicités sur notre domaine : sosvirus.net
Ceci constitue une autre façon de nous soutenir :)
Tutoriel : Désactiver Adblock sur SosVirus

Toute l'équipe SosVirus vous souhaite un bon surf et vous remercie de votre visite.




/!\ Pense à  faire l'Upgrade de Win8.0 à  8.1
Lien du téléchargement Windows Store
Aide => http://www.windows8facile.fr/tutoriel-m" onclick="window.open(this.href);return false; ... 81-update/

J'attends ta lecture pour mettre ton sujet en " Résolu "
Bonne continuation, et bon surf ! :alcool: :)
Avatar du membre
par Mémèle
#11990
Ca y est merci beaucoup evasion 60 pour ton aide !

Mais j'ai une question: c'était nécessaire de supprimer tous les logiciels? peut etre que j'aurais du les garder au cas o๠ça m'arrive à  nouveau?

Code: Tout sélectionner
# DelFix v10.5 - Rapport créé le 19/10/2013 à  20:55:40
# Mis à  jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Amale - AMALE
# Système d'exploitation : Windows 8 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] AMALE.txt
Supprimé : C:\UsbFix [Scan 3] AMALE.txt
Supprimé : C:\UsbFix [Scan 4] AMALE.txt
Supprimé : C:\Users\Amale\Desktop\adwcleaner.exe
Supprimé : C:\Users\Amale\Desktop\TFC.exe
Supprimé : C:\Users\Amale\Desktop\UsbFix.exe
Supprimé : C:\Users\Amale\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Amale\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Amale\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Amale\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Amale\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Amale\Downloads\Flash_Disinfector.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #40 [Windows Update | 10/01/2013 20:15:18]
Supprimé : RP #42 [Programme d‚installation pour les modules Windows | 10/06/2013 21:13:22]
Supprimé : RP #43 [Windows Update | 10/10/2013 20:21:35]
Supprimé : RP #44 [Windows Update | 10/14/2013 01:14:25]
Supprimé : RP #45 [P | 10/19/2013 15:09:07]

Nouveau point de restauration créé !

########## - EOF - ##########
Avatar du membre
par Evasion60
#12000
:hello: Re

Non, pour garder tous ces logiciels !
Ils seront obsolètes dans quelques jours, car sans arrêt en évolution :hein:

;)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)