Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#27045
Bonjour ,

Bienvenue sur SosVirus :)

Afin qu'un membre du groupe d'entraide (Helper) puisse t'aider au mieux, prend connaissance de ce qui suit :



Image La désinfection doit être suivie jusqu'à  la fin, même si tes problèmes ont disparu.
Image La désinfection sera terminée quand tu verras : Ce message (Clique sur le lien pour le visualiser)
Image Les Helper's sont tous bénévoles et ne peuvent pas toujours répondre de suite.
Image Les logiciels de désinfection devront être lancés uniquement depuis ton bureau.
Image Si tu as ouvert un sujet sur un autre forum, indique le lien de ce sujet afin que ton Helper puisse déjà  avoir une idée des problèmes.


  • Si tu as des questions sur les 'informations' ci-dessus, posent les en réponses :)
Image Message de l'administration :

[list][*] Les intervenants (Helper) sont en droit de fermer ton sujet s'ils constatent que ta version de Windows n'est pas légale.
[*] Les intervenants (Helper) sont en droit de refuser de t'aider s'ils constatent que tu utilises des cracks, keygens et autres systèmes de piratage.[/list]
Image Une fois que tu auras pris connaissance de ce qui est ci dessus et répondu,
un Helper prendra ton sujet en charge.

Bonne désinfection sur SosVirus
:)
#202005
############################## | UsbFix V 7.178 | [Recherche]

Utilisateur: Véronique (Administrateur) # PC-DE-Và‰RONIQUE
Mis à  jour le 08/08/2014 par El Desaparecido - SosVirus
Lancé à  12:45:24 | 22/08/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

################## | System information |

MB: Hewlett-Packard (30E4)
CPU: AMD Athlon(tm)X2 DualCore QL-60
GC: ATI Radeon HD 3200 Graphics
RAM -> [Total : 1788 Mo | Free : 679 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoftâ„¢ Windows Vista (TM) Home Basic (6.0.6002 32-Bit) Service Pack 2
WB: Internet Explorer : 8.00.6001.18702

################## | Security Information |

AV: avast! Antivirus [Actif |A jour]
AS: Windows Defender [Actif |A jour]
AS: avast! Antivirus [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 139 Go (90 Go libre(s) - 65%) [] # NTFS
D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 14%) [HP_RECOVERY] # NTFS
F:\ -> Disque fixe # 1020 Mo (1018 Mo libre(s) - 100%) [HP_TOOLS] # FAT32
G:\ -> Disque amovible # 4 Go (3 Go libre(s) - 95%) [Lexar] # FAT32

################## | Autorun |


################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [SURVIVAL] wscript.exe //B "C:\Users\VRONIQ~1\AppData\Local\Temp\SURVIVAL.vbe"
04 - HKLM\..\Run : [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-3408279929-1027750022-640545866-1004\..\Run : [SURVIVAL] wscript.exe //B "C:\Users\VRONIQ~1\AppData\Local\Temp\SURVIVAL.vbe"

################## | Recherche générique |

Présent! G:\MOTS DE PASSE.lnk
Présent! G:\BOOTEX.lnk
Présent! G:\AVIS IMPOT 2013 MICHELE.lnk
Présent! G:\AVIS IMPOSITION 2013 VERO.lnk
Présent! G:\Courrier Mongbo.lnk
Présent! G:\Courrier BENITA.lnk
Présent! G:\Attestation MCE_2.lnk
Présent! G:\Chopin-Etude-op10-3-version-simplifie´e.lnk
Présent! G:\Courrier voisin 3é et.lnk
Présent! G:\Courrier TAMBA.lnk
Présent! G:\ANGLAIS.lnk
Présent! G:\SEMACO.lnk
Présent! G:\SEMACO MUTATION DES ABONNES PUCES DE VANVES001.lnk
Présent! G:\Véronique Parra.lnk
Présent! G:\MAIRIE DE PARIS ABT VOLANTS PUCES DE VANVES001.lnk
Présent! G:\TARIFS AFRICAINS à  imprimer.lnk
Présent! G:\DEPOTS VENTE.lnk
Présent! G:\Lettre a la Maire.lnk
Présent! G:\ATTESTATION RENOUVELLEMENT LOGEMENT SOCIAL.lnk
Présent! G:\DECLARATION RENOUVELLEMENT DEMANDE LOGEMENT.lnk
Présent! G:\VASQUEZ PETITEAU.lnk
Présent! G:\LOST.DIR.lnk
Présent! G:\FOUND.000.lnk
Présent! G:\CHANGEMENT AVOCAT.lnk
Présent! G:\AcerCloud.lnk
Présent! G:\TABLEAU INVENTAIRE AFRICAIN.lnk
Présent! G:\FOUND.001.lnk
Présent! G:\TUROVER.lnk
Présent! G:\Autorun.inf.lnk
Présent! G:\trz1D9E.tmp
Présent! G:\trz8D13.tmp

################## | Registre |

Présent! HKCU\Software\f4f0725a7eaeabf0af3484c5a8e0ddd2
Présent! HKU\S-1-5-21-3408279929-1027750022-640545866-1004\Software\f4f0725a7eaeabf0af3484c5a8e0ddd2
Présent! HKLM\Software\SURVIVAL
Présent! HKCU|di
Présent! HKU\S-1-5-21-3408279929-1027750022-640545866-1004\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL

################## | UsbFix - Information |

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?

################## | Hijack |

Hijacked! [SHD] G:\VASQUEZ PETITEAU
Hijacked! [SH] G:\MOTS DE PASSE.doc
Hijacked! [SH] G:\AVIS IMPOT 2013 MICHELE.pdf
Hijacked! [SH] G:\AVIS IMPOSITION 2013 VERO.pdf
Hijacked! [SH] G:\Courrier Mongbo.doc
Hijacked! [SH] G:\Courrier BENITA.doc
Hijacked! [SHD] G:\LOST.DIR
Hijacked! [SH] G:\Attestation MCE_2.pdf
Hijacked! [SHD] G:\CHANGEMENT AVOCAT
Hijacked! [SHD] G:\AcerCloud
Hijacked! [SHD] G:\TABLEAU INVENTAIRE AFRICAIN
Hijacked! [SH] G:\Chopin-Etude-op10-3-version-simplifie´e.pdf
Hijacked! [SH] G:\Courrier voisin 3é et.docx
Hijacked! [SHD] G:\FOUND.001
Hijacked! [SHD] G:\SEMACO
Hijacked! [SH] G:\BOOTEX.LOG
Hijacked! [SH] G:\Courrier TAMBA.doc
Hijacked! [SH] G:\SEMACO MUTATION DES ABONNES PUCES DE VANVES001.pdf
Hijacked! [SH] G:\Véronique Parra.doc
Hijacked! [SH] G:\MAIRIE DE PARIS ABT VOLANTS PUCES DE VANVES001.pdf
Hijacked! [SHD] G:\TUROVER
Hijacked! [SH] G:\TARIFS AFRICAINS à  imprimer.docx
Hijacked! [SH] G:\DEPOTS VENTE.docx
Hijacked! [SH] G:\Lettre a la Maire.doc
Hijacked! [SH] G:\ATTESTATION RENOUVELLEMENT LOGEMENT SOCIAL.pdf
Hijacked! [SH] G:\DECLARATION RENOUVELLEMENT DEMANDE LOGEMENT.pdf
Hijacked! [SH] G:\ANGLAIS.docx
Hijacked! [ASH] G:\trz1D9E.tmp
Hijacked! [ASH] G:\trz8D13.tmp

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)