Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par cindiva
#6654
Bonjour à vous me voici de retour !


En introduisant mon DD externe celui ci demande à être formater j'ai besoin de vous afin de récupérer mes données sur le DD, je suis équipée d'un anti-virus (Norton) j'ai absolument besoin de récupérer mes infos.


J'attends votre aide


Cindy :vote
Avatar du membre
par Evasion60
#6657
:hello: Bonjour Cindiva

Je vais te prendre en charge

Déjà avant, peut être regarder son état !
  • Télécharges UsbFix (de El Desaparecido) sur ton Bureau !
  • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisi l'option Recherche

    Image
  • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
Bonne réception ;)


Edité 11H01 =>
Nous nous sommes déjà croisé début Mai 2013, pour le même problème :hein:
Avatar du membre
par cindiva
#6668
UsbFix
Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Recherche]

Utilisateur: Cindy (Administrateur) # CINDY-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 02:52:24 | 16/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: SAMSUNG ELECTRONICS CO., LTD. (NC210/NC110 ) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1667)
RAM -> [Total : 1013 | Free : 194]
BIOS: Phoenix SecureCore(tm) NB Version 00VG.M000.20110105.RHU
BOOT: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16660

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 87 Go (38 Go libre(s) - 44%) [] # NTFS
D:\ -> Disque fixe # 129 Go (92 Go libre(s) - 71%) [] # NTFS

################## | Processus Actif |

C:\windows\system32\csrss.exe (464)
C:\windows\system32\csrss.exe (508)
C:\windows\system32\wininit.exe (516)
C:\windows\system32\winlogon.exe (556)
C:\windows\system32\services.exe (616)
C:\windows\system32\lsass.exe (632)
C:\windows\system32\lsm.exe (640)
C:\windows\system32\svchost.exe (744)
C:\windows\system32\svchost.exe (820)
C:\windows\System32\svchost.exe (904)
C:\windows\System32\svchost.exe (964)
C:\windows\system32\svchost.exe (996)
C:\windows\system32\svchost.exe (1040)
C:\windows\system32\svchost.exe (1160)
C:\windows\system32\svchost.exe (1284)
C:\windows\system32\WLANExt.exe (1416)
C:\windows\system32\conhost.exe (1428)
C:\windows\System32\spoolsv.exe (1552)
C:\windows\system32\svchost.exe (1592)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1688)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1760)
C:\Program Files\Bonjour\mDNSResponder.exe (1812)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1844)
C:\Program Files\SearchProtect\bin\CltMngSvc.exe (1872)
C:\windows\system32\svchost.exe (1948)
C:\Program Files\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe (2004)
C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe (472)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1032)
C:\windows\system32\svchost.exe (604)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2080)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2420)
C:\windows\system32\wbem\wmiprvse.exe (2504)
C:\windows\system32\taskhost.exe (2548)
C:\windows\system32\SearchIndexer.exe (2740)
C:\windows\system32\Dwm.exe (2804)
C:\Program Files\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe (2840)
C:\windows\Explorer.EXE (2880)
C:\windows\system32\svchost.exe (2992)
C:\windows\system32\svchost.exe (3208)
C:\windows\servicing\TrustedInstaller.exe (3644)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3872)
C:\Program Files\Elantech\ETDCtrl.exe (3896)
C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (3956)
C:\Windows\System32\igfxtray.exe (4020)
C:\Windows\System32\hkcmd.exe (2052)
C:\Program Files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (3052)
C:\Windows\System32\igfxpers.exe (2164)
C:\windows\system32\igfxsrvc.exe (3228)
C:\Program Files\iTunes\iTunesHelper.exe (1068)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (1136)
C:\Users\Cindy\AppData\Roaming\SearchProtect\bin\cltmng.exe (4104)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (4180)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (4284)
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe (4352)
C:\Program Files\iPod\bin\iPodService.exe (4472)
C:\Program Files\Elantech\ETDCtrlHelper.exe (4588)
C:\windows\system32\taskeng.exe (4608)
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (4808)
C:\windows\system32\taskeng.exe (4816)
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel.exe (4936)
C:\Program Files\CyberLink\YouCam\YCMMirage.exe (4948)
C:\Program Files\Samsung\Easy Display Manager\WifiManager.exe (5004)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (5152)
C:\windows\system32\igfxext.exe (5636)
C:\windows\system32\igfxsrvc.exe (5668)
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (5840)
C:\Program Files\Samsung\Samsung Recovery Solution 5\WCScheduler.exe (4008)
C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe (5416)
C:\Program Files\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe (1932)
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (5528)
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe (2296)
C:\Program Files\Google\Chrome\Application\chrome.exe (5020)
C:\Program Files\Google\Chrome\Application\chrome.exe (2824)
C:\Program Files\Google\Chrome\Application\chrome.exe (1200)
C:\Program Files\Google\Chrome\Application\chrome.exe (5136)
C:\Program Files\Google\Chrome\Application\chrome.exe (2584)
C:\Program Files\Google\Chrome\Application\chrome.exe (856)
C:\Program Files\Google\Chrome\Application\chrome.exe (3384)
C:\windows\System32\svchost.exe (6108)
C:\UsbFix\Go.exe (5812)
C:\windows\system32\RunDll32.exe (6124)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
HKLM\SOFTWARE | Run : [ETDCtrl] - %ProgramFiles%\Elantech\ETDCtrl.exe
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [RIMBBLaunchAgent.exe] - C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE | Run : [IgfxTray] - C:\windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [T] - \sa-.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SearchProtectAll] - C:\Program Files\SearchProtect\bin\cltmng.exe
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Norton Online Backup] - C:\Program Files\Symantec\Norton Online Backup\NOBuClient.exe
HKLM\SOFTWARE | Run : [IntelliPoint] - "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [orangeinside] - C:\Users\Cindy\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [RIMDeviceManager] - C:\Program Files\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe" -RunServer
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [SearchProtect] - C:\Users\Cindy\AppData\Roaming\SearchProtect\bin\cltmng.exe
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | à‰léments infectieux |


################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|T

################## | Mountpoints2 |



################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://sosvirus.net |
Avatar du membre
par Evasion60
#6673
:hello: Bonjour Cindiva

/!\ Si blocage pendant la suppression =>
Désactive temporairement ton antivirus
ou,
Redémarre en mode sans échec avec prise en charge du réseau

Relance USBFix
Clique sur le bouton " Suppression "
Poste son rapport

A te lire ;)
Avatar du membre
par cindiva
#6687
Salut !!

Voici le rapport comme prévu !
J'attends la suite de tes instructions commandant ;-)

UsbFix
Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Suppression]

Utilisateur: Cindy (Administrateur) # CINDY-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 21:22:16 | 16/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: SAMSUNG ELECTRONICS CO., LTD. (NC210/NC110 ) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1667)
RAM -> [Total : 1013 | Free : 83]
BIOS: Phoenix SecureCore(tm) NB Version 00VG.M000.20110105.RHU
BOOT: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16660

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 87 Go (38 Go libre(s) - 44%) [] # NTFS
D:\ -> Disque fixe # 129 Go (92 Go libre(s) - 71%) [] # NTFS

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
HKLM\SOFTWARE | Run : [ETDCtrl] - %ProgramFiles%\Elantech\ETDCtrl.exe
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [RIMBBLaunchAgent.exe] - C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE | Run : [IgfxTray] - C:\windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [T] - \sa-.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SearchProtectAll] - C:\Program Files\SearchProtect\bin\cltmng.exe
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Norton Online Backup] - C:\Program Files\Symantec\Norton Online Backup\NOBuClient.exe
HKLM\SOFTWARE | Run : [IntelliPoint] - "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [orangeinside] - C:\Users\Cindy\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [RIMDeviceManager] - C:\Program Files\Common Files\Research In Motion\RIMDeviceManager\RIMDeviceManager.exe" -RunServer
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [SearchProtect] - C:\Users\Cindy\AppData\Roaming\SearchProtect\bin\cltmng.exe
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
HKU\S-1-5-21-2338033741-1917138375-3194134120-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Processus Stoppés |

Stoppé! C:\windows\system32\WLANExt.exe (1428)
Stoppé! C:\windows\system32\conhost.exe (1468)
Stoppé! C:\windows\System32\spoolsv.exe (1572)
Stoppé! C:\windows\system32\taskhost.exe (1812)
Stoppé! C:\windows\Explorer.EXE (1976)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1008)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1328)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (1396)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (1384)
Stoppé! C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (1760)
Stoppé! C:\Windows\System32\igfxtray.exe (1748)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1732)
Stoppé! C:\Windows\System32\hkcmd.exe (1740)
Stoppé! C:\Windows\System32\igfxpers.exe (244)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (1300)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1708)
Stoppé! C:\Users\Cindy\AppData\Roaming\SearchProtect\bin\cltmng.exe (1696)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (2104)
Stoppé! C:\windows\system32\igfxsrvc.exe (2192)
Stoppé! C:\Program Files\SearchProtect\bin\CltMngSvc.exe (2224)
Stoppé! C:\Program Files\Microsoft IntelliPoint\ipoint.exe (2256)
Stoppé! C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe (2560)
Stoppé! C:\Program Files\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe (2644)
Stoppé! C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe (2768)
Stoppé! C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2896)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (3196)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3260)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3352)
Stoppé! C:\Program Files\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe (3644)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3824)
Stoppé! C:\windows\system32\SearchIndexer.exe (3996)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2404)
Stoppé! C:\windows\system32\taskeng.exe (4112)
Stoppé! C:\Program Files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (4176)
Stoppé! C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (4444)
Stoppé! C:\windows\system32\taskeng.exe (4540)
Stoppé! C:\windows\servicing\TrustedInstaller.exe (4640)
Stoppé! C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel.exe (4816)
Stoppé! C:\Program Files\CyberLink\YouCam\YCMMirage.exe (4872)
Stoppé! C:\Program Files\Samsung\Easy Display Manager\WifiManager.exe (4904)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (4916)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (4944)
Stoppé! C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (5684)
Stoppé! C:\windows\system32\igfxext.exe (5752)
Stoppé! C:\windows\system32\igfxsrvc.exe (5948)
Stoppé! C:\Program Files\Samsung\Samsung Recovery Solution 5\WCScheduler.exe (4828)
Stoppé! C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe (1940)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2924)
Stoppé! C:\Program Files\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe (1120)
Stoppé! C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (5996)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (3228)
Stoppé! C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe (4768)
Stoppé! C:\windows\system32\Macromed\Flash\FlashUtil32_11_8_800_146_ActiveX.exe (5328)

################## | à‰léments infectieux |


(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|T

################## | Mountpoints2 |


################## | Listing |

[15/06/2013 - 16:52:15 | D ] C:\$AVG
[24/07/2011 - 10:59:59 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[18/05/2013 - 21:12:51 | RASHD ] C:\Autorun.inf
[16/08/2013 - 09:43:44 | D ] C:\Config.Msi
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[19/05/2013 - 00:36:30 | N | 2721] C:\DelFix.txt
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[18/05/2013 - 11:32:30 | N | 9] C:\END
[16/08/2013 - 21:06:08 | ASH | 1062518784] C:\hiberfil.sys
[28/07/2011 - 22:38:14 | RHD ] C:\MSOCache
[16/08/2013 - 21:06:15 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[15/08/2013 - 11:12:29 | D ] C:\Program Files
[14/08/2013 - 20:52:21 | HD ] C:\ProgramData
[24/07/2011 - 10:25:23 | SHD ] C:\Recovery
[06/01/2011 - 08:43:30 | N | 2041] C:\RHDSetup.log
[14/08/2013 - 20:50:34 | N | 159] C:\setup.log
[16/08/2013 - 21:06:02 | SHD ] C:\System Volume Information
[16/08/2013 - 21:32:40 | D ] C:\UsbFix
[16/08/2013 - 21:20:08 | N | 3681] C:\UsbFix [Clean 1] CINDY-PC.txt
[16/08/2013 - 21:33:20 | A | 8645] C:\UsbFix [Clean 2] CINDY-PC.txt
[16/08/2013 - 03:15:48 | N | 8311] C:\UsbFix [Scan 4] CINDY-PC.txt
[24/07/2011 - 10:26:59 | D ] C:\Users
[14/08/2013 - 21:02:51 | D ] C:\Windows
[27/12/2011 - 08:41:50 | N | 9608] C:\{58BC7A21-8FAF-41A2-931A-6DDB6B7071A8}
[27/12/2011 - 07:46:27 | N | 9080] C:\{9D06BFF8-6734-4282-B652-0C5516D58844}
[24/07/2011 - 10:59:59 | SHD ] D:\$RECYCLE.BIN
[14/09/2012 - 22:06:15 | D ] D:\54d2ecf5b09b50e216beb3c5a1
[18/05/2013 - 21:12:51 | RASHD ] D:\Autorun.inf
[15/08/2013 - 09:53:49 | D ] D:\bb
[02/03/2013 - 02:17:00 | D ] D:\BB 2013
[28/03/2012 - 20:18:49 | D ] D:\camera
[15/08/2013 - 09:44:16 | D ] D:\Cindy Hawaii
[18/05/2013 - 21:11:49 | D ] D:\CM
[15/08/2013 - 16:44:19 | D ] D:\Hawaii
[07/03/2013 - 22:04:53 | D ] D:\LAPONIE
[15/08/2013 - 01:51:06 | D ] D:\Music
[15/08/2013 - 02:32:35 | D ] D:\Pictures
[16/08/2013 - 21:06:06 | SHD ] D:\System Volume Information
[15/08/2013 - 01:46:14 | D ] D:\Videos

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://sosvirus.net |
#6688
:hello: Bonsoir Cindiva

J'ai besoin d'explications STP =>
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Dans ton titre, tu parles de cartes SD & d'un disque dur USB
Le disque dur USB, c'est le volume D:\ ?
Je ne vois pas de support SD passés par l'outil, USBFix

Tu veux bien me répondre ;)

Ensuite, continue avec ci dessous =>

1/
Télécharger => Malwarebytes Anti-malware
Sous Vista /Win7 / Win8 => clic droit, et exécuter en tant qu'administrateur.
Sous XP => double clic

Pendant l'installation Choisir la langue

Image


Lancer MalwareBytes Anti-Malware

[resizeimg=50]https://www.sosvirus.net/design/antivirus/mbam11.jpg[/resizeimg]


Se rendre dans l'onglet Mise à jour du programme après son lancement
Faites la mise à jour

Image

Image


Une fois le programme relancé après mises à jour, dans l'onglet Recherche sur lequel s'ouvre ce dernier

Cocher Exécuter un examen rapide

Cliquer sur Rechercher


Image



Lorsque le scan est terminé, après une dizaine de minutes selon les configurations, cliquer sur Afficher les résultats


Dans la nouvelle fenêtre, cocher tout et cliquer sur le bouton Supprimer la sélection

Image

Image


Poster un copier-coller du rapport qui s'ouvrira automatiquement
Il n'est pas nécessaire de l'héberger ce dernier étant relativement petit
Voir plus de cette aide




2/

/!\ Attention, cette version V:3.0 peut bloquer, dans ce cas me le signaler je te donnerais le lien de l'ancienne version V:2.306

Image

Téléchargez et enregistrez AdwCleaner => https://www.sosvirus.net/telecharger/adwcleaner/ sur votre ordinateur.
Cliquez sur AdwCleaner. pour le lancer.
Cliquez sur "Nettoyer"

Image

L'outil vous indique qu'il va fermer vos programmes, cliquez sur OK

Image

Une fois le nettoyage terminé,une fenêtre informative fait son apparition.
Cliquez sur OK aprés l'avoir consulté.

Image

A l'issue le rapport de nettoyage va s'afficher, postez le par copier/coller.
Vous pouvez fermer le programme.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[0].txt

Reviens dans ta réponse, avec les deux rapports demandés ;)
Avatar du membre
par cindiva
#6689
Le disque dur non il est nommé J mais il n'apparait pas en effet dans le rapport, pourtant le disque dur tourne mais des que je le mets une fenetre s'ouvre et me demande de le formater pour continuer.
La carte SD me fait la meme chose lorsque je l'introduis. :faché15:
#6690
:hello: Re

Tes ports USB ont été testés, par exemple avec une simple souris USB ?
Via le panneau de configuration // Gestionnaire de Périphériques => Tout est ok au niveau des ports USB ? // (pas de point l'exclamation jaune)
#6692
:hello: Re Cindiva

Faudrait regarder si ces deux supports USB, ne sont pas passés en RAW :(

Branche tes supports USB, sans les ouvrir
Touche clavier " Windows " + " R "
Dans la fenêtre tape diskmgmt.msc
Dis moi, si le disque dur USB, et ta carte SD sont en RAW

Si c'est le cas, tu es dans la merdouille !

Salut, :) C'est sûr alors tu as bien re&cc[…]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci