Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Fakourou
#154542
Bonjour,

J'ai récupéré un PC auprès d'une amie et en voulant récupérer certaines de ses données sur ma clé elle s'est retrouvée infectée, notamment par un trojan win 32 VB-EIK, et je ne peux plus accéder aux fichiers de ma clé qui sont signalés comme infectés et bloqués par Avast.

J'ai téléchargé UsbFix et lancé un scan dont je poste le rapport ci-dessous (conformément aux consignes du forum, enfin j'espère;-)

Merci d'avance pour votre aide !!

Fakourou
Code: Tout sélectionner
[b]############################## | UsbFix V 7.171 | [Recherche][/b]

Utilisateur: Marion (Administrateur) # ORDI_MARION
Mis à  jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à  10:34:11 | 17/06/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

PC: ASUSTeK Computer INC. (1201HA)
CPU: Intel(R) Atom(TM) CPU Z520 @ 1.33GHz
RAM -> [Total : 1014 Mo| Free : 46 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.17126
WB: Google Chrome : 35.0.1916.153

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%SystemDrive%) -> Disque fixe # 100 Go (49 Go libre(s) - 49%) [] # NTFS
D:\ -> Disque fixe # 123 Go (123 Go libre(s) - 100%) [] # NTFS
E:\ -> Disque amovible # 15 Go (11 Go libre(s) - 74%) [LALIA LOUIS] # FAT32

[b]################## | Processus Actif |[/b]

C:\Windows\System32\smss.exe (ID: 296|ParentID: 4|Système)
C:\Windows\System32\wininit.exe (ID: 472|ParentID: 408)
C:\Windows\System32\winlogon.exe (ID: 516|ParentID: 464)
C:\Windows\System32\services.exe (ID: 576|ParentID: 472)
C:\Windows\System32\lsass.exe (ID: 584|ParentID: 472)
C:\Windows\System32\lsm.exe (ID: 592|ParentID: 472)
C:\Windows\System32\svchost.exe (ID: 692|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 784|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 856|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 908|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 936|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 992|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 1256|ParentID: 576)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1372|ParentID: 576)
C:\Windows\System32\spoolsv.exe (ID: 1528|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 1560|ParentID: 576)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1796|ParentID: 576)
C:\Windows\System32\AsusService.exe (ID: 1828|ParentID: 576)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1860|ParentID: 576)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (ID: 1900|ParentID: 576)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (ID: 1932|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 1976|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 324|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 484|ParentID: 576)
C:\Windows\System32\svchost.exe (ID: 1164|ParentID: 576)
C:\Windows\System32\taskhost.exe (ID: 2992|ParentID: 576|Marion)
C:\Windows\System32\dwm.exe (ID: 3068|ParentID: 908|Marion)
C:\Windows\explorer.exe (ID: 3088|ParentID: 3048|Marion)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3340|ParentID: 3088|Marion)
C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (ID: 3508|ParentID: 1828)
C:\Windows\AsScrPro.exe (ID: 3516|ParentID: 3088|Marion)
C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (ID: 3640|ParentID: 3088|Marion)
C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (ID: 3668|ParentID: 1828)
C:\Windows\System32\igfxtray.exe (ID: 3680|ParentID: 3088|Marion)
C:\Windows\System32\hkcmd.exe (ID: 3688|ParentID: 3088|Marion)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3816|ParentID: 3088|Marion)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3836|ParentID: 3088|Marion)
C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (ID: 3864|ParentID: 1828)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 3884|ParentID: 3088|Marion)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3980|ParentID: 3088|Marion)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 4080|ParentID: 3340|Marion)
C:\Windows\System32\SearchIndexer.exe (ID: 1896|ParentID: 576)
C:\Users\Marion\AppData\Roaming\Dropbox\bin\Dropbox.exe (ID: 112|ParentID: 3088|Marion)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2800|ParentID: 576)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 2908|ParentID: 2284|Marion)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3180|ParentID: 2908|Marion)
C:\Windows\System32\svchost.exe (ID: 3440|ParentID: 576)
C:\Windows\System32\wbem\unsecapp.exe (ID: 2780|ParentID: 692|Marion)
C:\Windows\System32\svchost.exe (ID: 4012|ParentID: 576)
C:\Windows\System32\taskhost.exe (ID: 4120|ParentID: 576|Marion)
C:\UsbFix\UsbFix.exe (ID: 5804|ParentID: 3224|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3792|ParentID: 3088|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 540|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6120|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5068|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4540|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4956|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2336|ParentID: 3792|Marion)
C:\Windows\System32\audiodg.exe (ID: 4932|ParentID: 856)

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [HotkeyMon] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe
04 - HKLM\..\Run : [HotkeyService] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotkeyService.exe
04 - HKLM\..\Run : [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [SynAsusAcpi] %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe
04 - HKLM\..\Run : [SuperHybridEngine] AsusSender.exe C:\Program Files\EeePC\SHE\SuperHybridEngine.exe
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [IgfxExt] C:\Windows\system32\IgfxExt.exe /RegServer
04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764263354-3130586406-1734446244-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

[b]################## | Recherche générique |[/b]

Présent! E:\Photos de voeux .scr
Présent! E:\Photos divers .scr
Présent! E:\Chansons Maternelles .scr
Présent! E:\RAP FRANCAIS .scr
Présent! E:\PLAYLIST H SHYNNE .scr
Présent! E:\Mariage Hadri et S .scr
Présent! E:\DOC BPJEPS .scr
Présent! E:\Photo P .scr
Présent! E:\DOC Accueil .scr
Présent! E:\Polé emploi .scr
Présent! E:\BPJEPS loisirs tous publics .scr
Présent! E:\DOC .scr
Présent! E:\SysAnti.exe
Présent! E:\Thumbs .db
Présent! E:\Photos divers\photos irlande .scr
Présent! E:\Photos divers\Dublin, Cork .scr
Présent! E:\Photos divers\photo été 2012 .scr

[b]################## | Registre |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
Avatar du membre
par H.A.W.X
#154546
Bonjour et bienvenue ! :)

Bien, rien d'anormal sur ton rapport, on peut passer au nettoyage, comme ci dessous :
  • Relance UsbFix depuis ton Bureau !
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Nettoyage

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
A de suite :)
Avatar du membre
par Fakourou
#154551
Merci beaucoup pour ta réactivité !!

Voici le nouveau rapport :
Code: Tout sélectionner
[b]############################## | UsbFix V 7.171 | [Nettoyage][/b]

Utilisateur: Marion (Administrateur) # ORDI_MARION
Mis à  jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à  11:14:48 | 17/06/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

PC: ASUSTeK Computer INC. (1201HA)
CPU: Intel(R) Atom(TM) CPU Z520 @ 1.33GHz
RAM -> [Total : 1014 Mo| Free : 65 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.17126
WB: Google Chrome : 35.0.1916.153

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%SystemDrive%) -> Disque fixe # 100 Go (49 Go libre(s) - 49%) [] # NTFS
D:\ -> Disque fixe # 123 Go (123 Go libre(s) - 100%) [] # NTFS
E:\ -> Disque amovible # 15 Go (11 Go libre(s) - 74%) [LALIA LOUIS] # FAT32

[b]################## | Processus Stoppés |[/b]

C:\Windows\System32\spoolsv.exe (ID: 1528|ParentID: 576|Système)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1796|ParentID: 576|Système)
C:\Windows\System32\AsusService.exe (ID: 1828|ParentID: 576|Système)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1860|ParentID: 576|Système)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (ID: 1900|ParentID: 576|Système)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (ID: 1932|ParentID: 576|Système)
C:\Windows\System32\taskhost.exe (ID: 2992|ParentID: 576|Marion)
C:\Windows\explorer.exe (ID: 3088|ParentID: 3048|Marion)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3340|ParentID: 3088|Marion)
C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (ID: 3508|ParentID: 1828|Système)
C:\Windows\AsScrPro.exe (ID: 3516|ParentID: 3088|Marion)
C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe (ID: 3640|ParentID: 3088|Marion)
C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (ID: 3668|ParentID: 1828|Système)
C:\Windows\System32\igfxtray.exe (ID: 3680|ParentID: 3088|Marion)
C:\Windows\System32\hkcmd.exe (ID: 3688|ParentID: 3088|Marion)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 3816|ParentID: 3088|Marion)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3836|ParentID: 3088|Marion)
C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (ID: 3864|ParentID: 1828|Système)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3980|ParentID: 3088|Marion)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 4080|ParentID: 3340|Marion)
C:\Windows\System32\SearchIndexer.exe (ID: 1896|ParentID: 576|Système)
C:\Users\Marion\AppData\Roaming\Dropbox\bin\Dropbox.exe (ID: 112|ParentID: 3088|Marion)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2800|ParentID: 576|SERVICE Rà‰SEAU)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 2908|ParentID: 2284|Marion)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3180|ParentID: 2908|Marion)
C:\Windows\System32\wbem\unsecapp.exe (ID: 2780|ParentID: 692|Marion)
C:\Windows\System32\taskhost.exe (ID: 4120|ParentID: 576|Marion)
C:\Windows\System32\WUDFHost.exe (ID: 5928|ParentID: 908|SERVICE LOCAL)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3792|ParentID: 3088|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 540|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6120|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5068|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4540|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4956|ParentID: 3792|Marion)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2336|ParentID: 3792|Marion)

[b]################## | Autorun |[/b]


[b]################## | Recherche générique |[/b]

Supprimé! E:\Photos de voeux .scr
Supprimé! E:\Photos divers .scr
Supprimé! E:\Chansons Maternelles .scr
Supprimé! E:\RAP FRANCAIS .scr
Supprimé! E:\PLAYLIST H SHYNNE .scr
Supprimé! E:\Mariage Hadri et S .scr
Supprimé! E:\DOC BPJEPS .scr
Supprimé! E:\Photo P .scr
Supprimé! E:\DOC Accueil .scr
Supprimé! E:\Polé emploi .scr
Supprimé! E:\BPJEPS loisirs tous publics .scr
Supprimé! E:\DOC .scr
Supprimé! E:\SysAnti.exe
Supprimé! E:\Thumbs .db
Supprimé! E:\Photos divers\photos irlande .scr
Supprimé! E:\Photos divers\Dublin, Cork .scr
Supprimé! E:\Photos divers\photo été 2012 .scr

(!) Fichiers temporaires supprimés.

[b]################## | Registre |[/b]

Supprimé! HKU\S-1-5-21-1764263354-3130586406-1734446244-1001\Software\.\.\.\.\Mountpoints2\F
Supprimé! HKU\S-1-5-21-1764263354-3130586406-1734446244-1001\Software\.\.\.\.\Mountpoints2\{5aca3786-b762-11df-a60b-20cf30058446}

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [HotkeyMon] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe
04 - HKLM\..\Run : [HotkeyService] AsusSender.exe C:\Program Files\EeePC\HotkeyService\HotkeyService.exe
04 - HKLM\..\Run : [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [SynAsusAcpi] %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe
04 - HKLM\..\Run : [SuperHybridEngine] AsusSender.exe C:\Program Files\EeePC\SHE\SuperHybridEngine.exe
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [IgfxExt] C:\Windows\system32\IgfxExt.exe /RegServer
04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1764263354-3130586406-1734446244-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

[b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

[10/06/2009 - 23:42:20 | N | 0 Ko] - C:\config.sys
[17/06/2014 - 07:51:53 | ASH | 778696 Ko] - C:\hiberfil.sys
[17/06/2014 - 10:19:16 | ASH | 1303552 Ko] - C:\pagefile.sys
[18/12/2009 - 17:19:51 | N | 2 Ko] - C:\RHDSetup.log
[02/12/2011 - 08:43:36 | HD] - C:\$Recycle.Bin
[10/06/2009 - 23:42:20 | A | 0 Ko] - C:\autoexec.bat
[14/07/2009 - 04:37:05 | D] - C:\PerfLogs
[14/07/2009 - 06:53:55 | SHD] - C:\Documents and Settings
[07/12/2009 - 16:10:40 | D] - C:\Intel
[03/09/2010 - 15:29:44 | SHD] - C:\Recovery
[03/09/2010 - 15:31:21 | D] - C:\Users
[14/11/2010 - 14:47:26 | D] - C:\PRONOTE 2010
[20/11/2010 - 14:40:07 | RASH | 375 Ko] - C:\bootmgr
[22/02/2012 - 17:40:16 | D] - C:\E-Cam
[16/09/2012 - 19:16:54 | N | 0 Ko] - C:\END
[21/03/2013 - 21:44:37 | SHD] - C:\Boot
[16/06/2014 - 14:46:49 | HD] - C:\ProgramData
[16/06/2014 - 14:46:49 | D] - C:\Program Files
[16/06/2014 - 14:50:47 | D] - C:\Windows
[16/06/2014 - 23:43:50 | SHD] - C:\System Volume Information
[17/06/2014 - 10:18:41 | D] - C:\UsbFix

[b]################## | D:\ - Disque Fixe (NTFS) |[/b]

[03/09/2010 - 15:47:59 | HD] - D:\$RECYCLE.BIN
[04/09/2010 - 07:20:57 | SHD] - D:\System Volume Information
[21/11/2010 - 10:31:23 | D] - D:\6601ad2c8f9bcfd31f36306bf069af
[30/07/2013 - 14:05:11 | D] - D:\a0d31057ff67d33a6b

[b]################## | E:\ - Disque USB (FAT32) |[/b]

[05/03/2014 - 09:41:00 | N | 2807 Ko] - E:\DOC BPJEPS.zip
[12/03/2014 - 10:18:30 | N | 0 Ko] - E:\WMPInfo.xml
[21/01/2013 - 14:38:10 | N | 1 Ko] - E:\returnLabel-862485.txt
[04/08/2012 - 15:01:18 | AH | 4 Ko] - E:\._.Trashes
[04/08/2012 - 15:01:18 | HD] - E:\.Trashes
[04/08/2012 - 15:01:18 | HD] - E:\.Spotlight-V100
[10/03/2014 - 23:20:02 | N | 38 Ko] - E:\Lettre de pôle emploi à  remplir.pdf
[11/03/2014 - 17:49:26 | N | 26 Ko] - E:\Formulaire demande de financement BAFA.pdf
[14/03/2014 - 10:00:26 | N | 1 Ko] - E:\BOOTEX.LOG
[31/03/2008 - 04:16:24 | N | 273 Ko] - E:\Photo identité.JPG
[04/09/2012 - 13:47:58 | N | 99 Ko] - E:\CV ousmane.doc
[13/09/2013 - 13:19:38 | N | 1050 Ko] - E:\Doc1.doc
[13/09/2013 - 13:19:48 | N | 679 Ko] - E:\Doc2.doc
[27/01/2013 - 21:19:34 | D] - E:\Photos divers
[15/03/2013 - 18:02:38 | D] - E:\DOC
[24/11/2013 - 14:22:34 | D] - E:\DOC BPJEPS
[24/11/2013 - 14:30:02 | D] - E:\DOC Accueil
[27/11/2013 - 10:05:10 | D] - E:\RAP FRANCAIS
[26/12/2013 - 20:12:38 | D] - E:\Photo P
[03/01/2014 - 13:43:40 | D] - E:\Photos de voeux
[20/02/2014 - 20:50:30 | D] - E:\Mariage Hadri et S
[12/03/2014 - 10:42:16 | D] - E:\PLAYLIST H SHYNNE
[27/03/2014 - 15:43:42 | D] - E:\Chansons Maternelles
[31/03/2014 - 19:38:02 | D] - E:\Polé emploi
[31/03/2014 - 21:57:08 | D] - E:\BPJEPS loisirs tous publics

[b]################## | Vaccin |[/b]

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
Avatar du membre
par Fakourou
#154558
Bah tout semble nickel. Tous mes docs sont là  et s'ouvrent normalement, Avast ne détecte plus aucun problème sur la clé !!!
Merci beaucoup pour ton aide, et bravo à  toute l'équipe de sos-virus, vous faites vraiment du super boulot !!

Fakourou

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)