Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
Avatar du membre
par Dbratt
#1179
Code: Tout sélectionner
############################## | UsbFix V 7.100 | [Recherche]

Utilisateur: william (Administrateur) # WILLIAM-PC
Mis à  jour le 11/11/2012 par El Desaparecido
Lancé à  19:48:57 | 17/11/2012

Site Web: http://sosvirus.org" onclick="window.open(this.href);return false;
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP 530 Notebook PC(GU334AA#ABU)) (X86-based PC
CPU: Intel(R) Core(TM) Duo CPU T2300 @ 1.66GHz (1667)
RAM -> [Total : 1015 | Free : 171]
BIOS: KBC Version 82.14
BOOT: Normal boot

OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]

C:\ -> Disque fixe # 66 Go (27 Go libre(s) - 40%) [] # NTFS
D:\ -> Disque fixe # 7 Go (479 Mo libre(s) - 7%) [HP_RECOVERY] # NTFS
E:\ -> Disque fixe # 2 Go (1 Go libre(s) - 84%) [OS_TOOLS] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 298 Go (37 Go libre(s) - 12%) [William D.D] # NTFS
J:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (396)
C:\Windows\system32\csrss.exe (436)
C:\Windows\system32\wininit.exe (444)
C:\Windows\system32\winlogon.exe (492)
C:\Windows\system32\services.exe (536)
C:\Windows\system32\lsass.exe (552)
C:\Windows\system32\lsm.exe (560)
C:\Windows\system32\svchost.exe (680)
C:\Windows\system32\svchost.exe (756)
C:\Windows\System32\svchost.exe (840)
C:\Windows\System32\svchost.exe (892)
C:\Windows\system32\svchost.exe (928)
C:\Windows\system32\svchost.exe (1076)
C:\Windows\system32\svchost.exe (1184)
C:\Windows\System32\spoolsv.exe (1392)
C:\Windows\system32\svchost.exe (1424)
C:\ProgramData\Browser Manager\2.3.811.154\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.exe (1528)
C:\Windows\system32\schtasks.exe (1572)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE (1584)
C:\Windows\system32\conhost.exe (1600)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (1664)
C:\Windows\system32\srvany.exe (1688)
C:\Windows\KMService.exe (1720)
C:\Windows\system32\conhost.exe (1728)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1792)
C:\Windows\system32\svchost.exe (1856)
C:\Windows\system32\svchost.exe (1516)
C:\Windows\system32\taskhost.exe (360)
C:\Windows\system32\Dwm.exe (2124)
C:\Windows\Explorer.EXE (2164)
C:\Program Files\NetNucleous\ActiveCollector\ActiveCollector.exe (2332)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2344)
C:\Program Files\TUTO4PC\tuto4pc_fr_5.exe (2352)
C:\Program Files\LowRateVoip.com\LowRateVoip\LowRateVoip.exe (2360)
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFBE.EXE (2368)
C:\Program Files\Ares\Ares.exe (2400)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (2600)
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (2628)
C:\Windows\system32\SearchIndexer.exe (3260)
C:\Windows\system32\SearchProtocolHost.exe (3668)
C:\Windows\System32\svchost.exe (3156)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3208)
C:\Users\second\AppData\Local\Programs\Opera\opera.exe (1700)
C:\Windows\system32\taskhost.exe (2932)
C:\Windows\system32\taskeng.exe (1280)
C:\UsbFix\Go.exe (2856)
C:\Windows\system32\wbem\wmiprvse.exe (1968)

################## | à‰léments infectieux |

Présent! C:\Users\william\AppData\Local\Temp\AcDeltree.exe
Présent! C:\Users\william\AppData\Local\Temp\xmlUpdater.exe
Présent! I:\Cours_Scannes.lnk
Présent! I:\Plan Herman.lnk
Présent! I:\Projet_Carochanvre.lnk
Présent! I:\Windows 7 ORIGINAL Français - Toutes versions 32 & 64 Bits.lnk
Présent! I:\YEAR 2009-2010.lnk
Présent! I:\YEAR 2010-2011.lnk
Présent! I:\YEAR 2011-2012.lnk
Présent! C:\zPharaoh.exe
Présent! C:\autorun.inf
Présent! D:\autorun.inf
Présent! D:\zPharaoh.exe
Présent! E:\autorun.inf
Présent! E:\zPharaoh.exe
Présent! I:\autorun.inf
Présent! I:\zPharaoh.exe

################## | Mabezat |

Présent! C:\Users\william\AppData\Roaming\tazebama
Présent! C:\zPharaoh.exe
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
Présent! I:\zPharaoh.exe
Présent! I:\$RECYCLE.BIN\S-1-5-20\InstallMSN11En.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1052013155-3648618963-1708935738-1000\Lock Folder.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-12981261-2671820095-430805350-1001\Crack_GoogleEarthPro.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1428256891-1468420131-614712991-1000\AmericanOnLine.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1441438739-1272126292-2334919779-1000\FloppyDiskPartion.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1871425622-1974963980-3343564780-1001\HP_LaserJetAllInOneConfig.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1919298266-2877698177-387264949-1000\Microsoft Windows Network.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1971041410-951385169-2245322046-1000\Adjust Time.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-2539077515-1839295961-2666798629-1000\Recycle Bin.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-2683272051-1853804319-122009423-1000\WindowsXp StartMenu Settings.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3009848580-1970416768-116908917-1000\MakeUrOwnFamilyTree.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3714424184-2451134468-3992821067-501\Win98compatibleXP.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3992929683-507490764-18353741-1006\LockWindowsPartition.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-830810826-1646757993-2249117144-1000\BrowseAllUsers.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-841833340-3416578544-1844573625-1000\ShowDesktop.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-917510920-1700657646-1727924639-1001\CD Burner.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-997568184-2629349380-171917327-1000\Disk Defragmenter.exe
Présent! I:\a28124a09064c22af7de3c\WinrRarSerialInstall.exe
Présent! I:\Plan Herman\Make Windows Original.exe
Présent! I:\Windows 7 ORIGINAL Français - Toutes versions 32 & 64 Bits\Office2007 Serial.txt.exe
Présent! I:\YEAR 2009-2010\all doc\autocad drawing\Antenna2Net.exe
Présent! I:\YEAR 2009-2010\all doc\canada\PanasonicDVD_DigitalCam.exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\26-1\NokiaN73Tools.exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\28 1 09\Make Windows Original.exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\STRUCTURAL OLD\Office2007 Serial.txt.exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\WinrRarSerialInstall.exe
Présent! I:\YEAR 2009-2010\all doc\RecycleBinProtect.exe
Présent! I:\YEAR 2009-2010\all pikass sick\Windows Keys Secrets.exe
Présent! I:\YEAR 2009-2010\ENSIBS PIOL\IDE Conector P2P.exe
Présent! I:\YEAR 2009-2010\FILMS\Sony Erikson DigitalCam.exe
Présent! I:\YEAR 2009-2010\Films+Sick_juste\Microsoft MSN.exe
Présent! I:\YEAR 2009-2010\logiciel\RadioTV.exe
Présent! C:\Program Files\Java\jre7\bin\javaws.exe
Présent! C:\Program Files\Microsoft Office\Office14\OIS.EXE
Présent! C:\Windows\twain_32\escndv\escndv.exe
Présent! C:\zPharaoh.exe
Présent! D:\zPharaoh.exe
Présent! E:\zPharaoh.exe
Présent! I:\$RECYCLE.BIN\S-1-5-20\S-1-5-20 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1052013155-3648618963-1708935738-1000\S-1-5-21-1052013155-3648618963-1708935738-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-12981261-2671820095-430805350-1001\S-1-5-21-12981261-2671820095-430805350-1001 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1428256891-1468420131-614712991-1000\AmericanOnLine.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1428256891-1468420131-614712991-1000\S-1-5-21-1428256891-1468420131-614712991-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1428256891-1468420131-614712991-1001\S-1-5-21-1428256891-1468420131-614712991-1001 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1441438739-1272126292-2334919779-1000\FloppyDiskPartion.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1441438739-1272126292-2334919779-1000\S-1-5-21-1441438739-1272126292-2334919779-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1871425622-1974963980-3343564780-1001\S-1-5-21-1871425622-1974963980-3343564780-1001 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1919298266-2877698177-387264949-1000\Microsoft Windows Network.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1919298266-2877698177-387264949-1000\S-1-5-21-1919298266-2877698177-387264949-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1971041410-951385169-2245322046-1000\Adjust Time.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-1971041410-951385169-2245322046-1000\S-1-5-21-1971041410-951385169-2245322046-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-2539077515-1839295961-2666798629-1000\S-1-5-21-2539077515-1839295961-2666798629-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-2683272051-1853804319-122009423-1000\S-1-5-21-2683272051-1853804319-122009423-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3009848580-1970416768-116908917-1000\MakeUrOwnFamilyTree.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3009848580-1970416768-116908917-1000\S-1-5-21-3009848580-1970416768-116908917-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3714424184-2451134468-3992821067-501\S-1-5-21-3714424184-2451134468-3992821067-501 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-3992929683-507490764-18353741-1006\S-1-5-21-3992929683-507490764-18353741-1006 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-830810826-1646757993-2249117144-1000\S-1-5-21-830810826-1646757993-2249117144-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-841833340-3416578544-1844573625-1000\S-1-5-21-841833340-3416578544-1844573625-1000 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-841833340-3416578544-1844573625-1000\ShowDesktop.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-917510920-1700657646-1727924639-1001\CD Burner.exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-917510920-1700657646-1727924639-1001\S-1-5-21-917510920-1700657646-1727924639-1001 .exe
Présent! I:\$RECYCLE.BIN\S-1-5-21-997568184-2629349380-171917327-1000\S-1-5-21-997568184-2629349380-171917327-1000 .exe
Présent! I:\a28124a09064c22af7de3c\a28124a09064c22af7de3c .exe
Présent! I:\Plan Herman\Plan Herman .exe
Présent! I:\Projet_Carochanvre\Projet_Carochanvre .exe
Présent! I:\YEAR 2009-2010\all doc\all doc .exe
Présent! I:\YEAR 2009-2010\all doc\autocad drawing\Antenna2Net.exe
Présent! I:\YEAR 2009-2010\all doc\autocad drawing\autocad drawing .exe
Présent! I:\YEAR 2009-2010\all doc\canada\canada .exe
Présent! I:\YEAR 2009-2010\all doc\crack\crack .exe
Présent! I:\YEAR 2009-2010\all doc\crack\GoogleToolbarNotifier.exe
Présent! I:\YEAR 2009-2010\all doc\crack autocad\AutoCAD-2008-keygen.exe
Présent! I:\YEAR 2009-2010\all doc\crack autocad\crack autocad .exe
Présent! I:\YEAR 2009-2010\all doc\CV\CV .exe
Présent! I:\YEAR 2009-2010\all doc\CV\new cover letter.doc .exe
Présent! I:\YEAR 2009-2010\all doc\declaration sur l'honneur\declaration sur l'honneur .exe
Présent! I:\YEAR 2009-2010\all doc\lettre de mativation\lettre de mativation .exe
Présent! I:\YEAR 2009-2010\all doc\lettre de mativation\UNIT METER KN.doc .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\ANTONIA .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\26-1\26-1 .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\26-1\NokiaN73Tools.exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\28 1 09\28 1 09 .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\BARNABAS HOLIDAY INN .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\STRUCTURAL 4 12 08\STRUCTURAL 4 12 08 .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\ANTONIA\BARNABAS HOLIDAY INN\STRUCTURAL OLD\STRUCTURAL OLD .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\antrh christian\antrh christian .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\georgea\georgea .exe
Présent! I:\YEAR 2009-2010\all doc\Petros Panayiotou\Petros Panayiotou .exe
Présent! I:\YEAR 2009-2010\all doc\piso\piso .exe
Présent! I:\YEAR 2009-2010\all doc\RecycleBinProtect.exe
Présent! I:\YEAR 2009-2010\all doc\Staad pro project\Staad pro project .exe
Présent! I:\YEAR 2009-2010\all pikass pics\all pikass pics .exe
Présent! I:\YEAR 2009-2010\all pikass sick\all pikass sick .exe
Présent! I:\YEAR 2009-2010\all pikass sick\Windows Keys Secrets.exe
Présent! I:\YEAR 2009-2010\ENSIBS PIOL\ENSIBS PIOL .exe
Présent! I:\YEAR 2009-2010\FILMS\FILMS .exe
Présent! I:\YEAR 2009-2010\FILMS\Sony Erikson DigitalCam.exe
Présent! I:\YEAR 2009-2010\Films+Sick_juste\Films+Sick_juste .exe
Présent! I:\YEAR 2009-2010\Films+Sick_juste\Microsoft MSN.exe
Présent! I:\YEAR 2009-2010\logiciel\logiciel .exe
Présent! I:\zPharaoh.exe

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!
#1180
Hello ,

:welcome:

C'est une infection Mabezat. C'est un ver.
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double cliquez sur UsbFix.exe.
  • Cliquez sur Supression
Image
  • Laissez travailler l'outil.
  • à€ la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
  • Le rapport est aussi sauvegardé à  la racine du disque système ( C:\UsbFix.txt ).
  • Tutoriel en images
Sujet remonté par Anonymous le ven. 15 févr. 2013 21:22.

http://static.telecharger.01net.com/shared/forum/[…]

bonjour windows updates devrait être activ&e[…]

Bonjour pas de suite , je ferme de surcroit tu ne[…]

Bonjour, Pour un premier diagnostic: https:/[…]