Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#2343
salut heberge tes rapport sur http://cjoint.com" onclick="window.open(this.href);return false; ils sont illisibles sur ce serveur
Avatar du membre
par g3n-h@ckm@n
#2439
hello

desinstalle spyware terminator il sert à  rien

ton windows est loin d'etre à  jour

=======================================
  • Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
  • Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double cliquez sur UsbFix.exe.
  • Cliquez sur Supression

    Image
  • Laissez travailler l'outil.
  • à€ la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
  • Le rapport est aussi sauvegardé à  la racine du disque système ( C:\UsbFix.txt ).
[*] Tutoriel vidéo
Avatar du membre
par Oualid Arkam
#2525
g3n-h@ckm@n a écrit :hello

desinstalle spyware terminator il sert à  rien

ton windows est loin d'etre à  jour

=======================================
  • Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
  • Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double cliquez sur UsbFix.exe.
  • Cliquez sur Supression

    Image
  • Laissez travailler l'outil.
  • à€ la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
  • Le rapport est aussi sauvegardé à  la racine du disque système ( C:\UsbFix.txt ).
[*] Tutoriel vidéo


j'ai télécharger USBFIX j'ai lancé j'ai cliqué sur SUPPRIMER il m'as demandé d'arréter tous les processus j'ai accepter il été arriver jusqu'au 97 pour cent il a fait sortir une autre fenétre: (compression ) du fichier : ( avseq.dat.vir ) et il ne bouge je les laisser comme ça pour plus d'une heure et il a pas bouger .

:merci2: D'AVANCE
Avatar du membre
par g3n-h@ckm@n
#2538
il t'a fait un rapport dans c:\tout de meme
Avatar du membre
par Oualid Arkam
#2544
g3n-h@ckm@n a écrit :il t'a fait un rapport dans c:\tout de meme
############################## | UsbFix V 7.119 | [Suppression]

Utilisateur: ARKAM (Administrateur) # ARKAM-8F30FD7DD
Mis à  jour le 27/03/2013 par El Desaparecido
Lancé à  09:56:27 | 01/04/2013

Site Web: http://sosvirus.org/" onclick="window.open(this.href);return false;
Upload Malware: http://upload.sosvirus.org/" onclick="window.open(this.href);return false;
Contact: contact@sosvirus.org

PC: O.E.M (O.E.M) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU 230 @ 1.60GHz (1596)
RAM -> [Total : 1015 | Free : 649]
BIOS: BIOS Date: 05/08/09 10:07:02 Ver: 08.00.14
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 6.0.2900.5512

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 49 Go (36 Go libre(s) - 74%) [] # NTFS
D:\ -> Disque fixe # 133 Go (88 Go libre(s) - 67%) [] # NTFS
I:\ -> Disque fixe # 51 Go (46 Go libre(s) - 90%) [] # NTFS
J:\ -> CD-ROM

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
HKLM\SOFTWARE | Run : [IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\WINDOWS\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [EPSON Stylus CX3900 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEP.EXE /FU "C:\WINDOWS\TEMP\E_SA7.tmp" /EF "HKLM"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [InboxToolbar] - "C:\Program Files\Inbox Toolbar\Inbox.exe" /STARTUP
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-220523388-2052111302-515967899-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-220523388-2052111302-515967899-1003\SOFTWARE | Run : [MSMSGS] - "C:\Program Files\Messenger\msmsgs.exe" /background
HKU\S-1-5-21-220523388-2052111302-515967899-1003\SOFTWARE | Run : [IDMan] - C:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1552)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1712)
Stoppé! C:\WINDOWS\Explorer.EXE (176)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (1468)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (516)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (552)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (604)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (712)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1336)
Stoppé! C:\Program Files\Inbox Toolbar\Inbox.exe (2064)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (2080)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2088)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (2096)
Stoppé! C:\Program Files\Internet Download Manager\IDMan.exe (2220)
Stoppé! C:\Program Files\Internet Download Manager\IEMonitor.exe (3340)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3928)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (2384)

################## | à‰léments infectieux |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[15/11/2012 - 14:35:38 | N | 0] C:\AUTOEXEC.BAT
[29/03/2013 - 13:22:43 | RASHD ] C:\Autorun.inf
[30/03/2013 - 16:59:19 | N | 212] C:\boot.ini
[02/10/2001 - 20:17:20 | N | 4952] C:\Bootfont.bin
[14/12/2012 - 11:56:15 | D ] C:\Cantine Facture
[15/11/2012 - 14:35:38 | N | 0] C:\CONFIG.SYS
[30/03/2013 - 22:01:57 | D ] C:\Documents and Settings
[17/02/2013 - 18:13:16 | D ] C:\DriveKey
[15/11/2012 - 14:43:23 | D ] C:\Intel
[15/11/2012 - 14:35:38 | N | 0] C:\IO.SYS
[17/08/2009 - 02:25:14 | N | 1668853] C:\macaroni.pdf
[15/11/2012 - 14:35:38 | N | 0] C:\MSDOS.SYS
[24/11/2012 - 19:12:03 | RHD ] C:\MSOCache
[13/04/2008 - 10:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 12:31:52 | N | 252240] C:\ntldr
[01/04/2013 - 09:53:11 | ASH | 1598029824] C:\pagefile.sys
[29/03/2013 - 12:12:27 | N | 512] C:\PhysicalMBR.bin
[30/03/2013 - 14:43:30 | D ] C:\Program Files
[08/05/2009 - 01:09:56 | SHD ] C:\RECYCLER
[23/11/2012 - 22:41:39 | N | 51200] C:\sdssservices.exe
[04/03/2013 - 21:39:14 | D ] C:\SSTMP
[15/11/2012 - 14:39:35 | SHD ] C:\System Volume Information
[13/03/2013 - 19:01:10 | N | 4] C:\timeStmp.tmp
[01/04/2013 - 09:58:13 | D ] C:\UsbFix
[29/03/2013 - 13:22:45 | N | 8798] C:\UsbFix [Clean 3] ARKAM-8F30FD7DD.txt
[01/04/2013 - 09:59:02 | A | 4957] C:\UsbFix [Clean 4] ARKAM-8F30FD7DD.txt
[31/12/2012 - 13:32:18 | N | 0] C:\UsbFix.txt
[08/05/2009 - 01:13:59 | N | 21283] C:\UsbFix_Upload_Me_ARKAM-8F30FD7DD.zip
[30/03/2013 - 16:58:04 | D ] C:\WINDOWS
[29/03/2013 - 12:26:00 | D ] C:\_OTL
[01/03/2013 - 13:39:36 | D ] D:\----2013
[01/03/2013 - 13:39:37 | D ] D:\2013????? ??????
[29/01/2013 - 12:55:48 | D ] D:\arkam oualid
[29/03/2013 - 13:22:43 | RASHD ] D:\Autorun.inf
[01/03/2013 - 13:39:34 | D ] D:\azrar fariza
[01/03/2013 - 13:39:38 | D ] D:\bacaloria
[08/09/2012 - 16:18:05 | D ] D:\dettes
[29/10/2012 - 12:41:13 | D ] D:\films coch
[17/02/2013 - 18:13:53 | D ] D:\fladh mem
[01/03/2013 - 13:39:39 | D ] D:\Nouveau dossier (2)
[08/05/2009 - 01:09:56 | SHD ] D:\RECYCLER
[25/12/2011 - 15:21:19 | D ] D:\sys
[15/11/2012 - 14:40:27 | SHD ] D:\System Volume Information
[09/05/2012 - 10:06:34 | ASH | 6144] D:\Thumbs.db
[10/10/2012 - 22:19:33 | N | 513877] D:\??????? ?????? ??? 5.docx
[10/10/2012 - 12:41:52 | N | 1220614] D:\??????? ?????????.docx
[03/11/2012 - 21:59:12 | D ] D:\????????
[02/10/2012 - 21:26:58 | D ] D:\????????
[08/09/2012 - 17:37:36 | D ] D:\????? ???????
[08/09/2012 - 17:40:38 | D ] D:\?????? ?????
[11/09/2012 - 18:52:36 | D ] D:\?? ?? ??? ???????
[01/03/2013 - 13:39:35 | D ] D:\???? ??????
[08/12/2012 - 10:56:26 | N | 41588] I:\2012.pdf
[29/03/2013 - 13:22:43 | RASHD ] I:\Autorun.inf
[14/11/2012 - 13:05:27 | D ] I:\films
[19/03/2013 - 20:41:27 | N | 194387] I:\formulair c.identite pasport.pdf
[28/05/2012 - 07:38:41 | D ] I:\guerre d'algerie
[06/02/2013 - 09:20:21 | D ] I:\Hotmail
[14/11/2012 - 22:03:23 | N | 10404] I:\http.docx
[05/11/2012 - 17:01:00 | D ] I:\idmen
[20/01/2013 - 10:54:46 | D ] I:\Kitab-Techriaa-Madrassi
[17/03/2013 - 11:06:01 | D ] I:\livres cuisine
[17/11/2012 - 16:40:32 | N | 318686] I:\new_quran_method.pdf
[08/05/2009 - 01:09:56 | SHD ] I:\RECYCLER
[15/11/2012 - 14:40:27 | SHD ] I:\System Volume Information
[13/03/2013 - 00:46:20 | N | 476160] I:\???????? ????? ??????? ??????? ????? ?????.doc
[17/11/2012 - 21:30:18 | D ] I:\???????
[06/11/2012 - 19:34:13 | D ] I:\??????? ??????????
[12/03/2013 - 15:12:30 | N | 112640] I:\?????? ?4.doc
[17/11/2012 - 21:21:31 | D ] I:\?? ???????? ????? ??????? ???????

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
infection incredimail Mystart

ok Didier et si je désinstalle et ré[…]

Merci El Magnifico Un peu de pédagogie ne n[…]

bonsoir pas de suite , je ferme

Salut tu as une demande de rançon? ceci […]