Aide a la désinfection de mon DDE et PC 2014-08-14T07:59:09+00:00
  • Auteur
    Messages
  • Anonyme
    Post count: 1400

    [norephelpe:3vafw17n][/norephelpe:3vafw17n]

  • Anonyme
    Post count: 1400

    :hello: Marie.rere et :welcome: sur sosvirus

    tu peux exécuter usbfix en mode “nettoyage” et poster le rapport s’il te plaît

    • Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisis l’option Nettoyage

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    :merci2:

  • Marie.rere
    Participant
    Post count: 0

    Bonjour, après avoir prêté mon DDE (contenant des fichiers) je me suis apperçue au moment où je l’ai récupéré que tous mes dossiers étaient devenus des raccourcis rendant leurs exploitation impossible, j’ai fai des recherches et j’en ai conclu que c’était un virus. J’ai fais des recherches pour supprimer ce fameux virus et je suis tombée sur votre site et logiciel. j’ai lancé une recherche et voici le rapport :

    ############################## | UsbFix V 7.178 | [Recherche]

    Utilisateur: Marie (Administrateur) # MARIE-PC
    Mis à jour le 08/08/2014 par El Desaparecido – SosVirus
    Lancé à 09:43:33 | 14/08/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: Acer (Aspire 5732Z)
    CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
    GC: Mobile Intel(R) 4 Series Express Chipset Family
    RAM -> [Total : 4026 Mo | Free : 1892 Mo]
    Bios: Acer
    Boot: Normal boot

    OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Internet Explorer : 11.00.9600.16428
    WB: Mozilla Firefox : 31.0

    ################## | Security Information |

    AV: avast! Antivirus [(!) Désactivé |A jour]
    AS: avast! Antivirus [(!) Désactivé |A jour]
    AS: Windows Defender [Actif |A jour]
    FW: avast! Internet Security [(!) Désactivé]
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 454 Go (254 Go libre(s) – 56%) [Acer] # NTFS
    F: -> Disque fixe # 466 Go (30 Go libre(s) – 6%) [SAMSUNG] # NTFS

    ################## | Autorun |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [swg] “C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe”
    04 – HKCU..Run : [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    04 – HKCU..Run : [Akamai NetSession Interface] “C:UsersMarieAppDataLocalAkamainetsession_win.exe”
    04 – HKCU..Run : [cacaoweb] “C:UsersMarieAppDataRoamingcacaowebcacaoweb.exe” -noplayer
    04 – HKCU..Run : [EA Core] “C:Program Files (x86)Electronic ArtsEADMCore.exe” -silent
    04 – HKCU..Run : [Spotify Web Helper] “C:UsersMarieAppDataRoamingSpotifyDataSpotifyWebHelper.exe”
    04 – HKCU..Run : [Spotify] “C:UsersMarieAppDataRoamingSpotifySpotify.exe” /uri spotify:autostart
    04 – HKCU..Run : [Skype] “C:Program Files (x86)SkypePhoneSkype.exe” /minimized /regrun
    04 – HKLM..Run : [LManager] C:Program Files (x86)Launch ManagerLManager.exe
    04 – HKLM..Run : [EgisTecLiveUpdate] “C:Program Files (x86)EgisTec Egis Software UpdateEgisUpdate.exe”
    04 – HKLM..Run : [ArcadeDeluxeAgent] “C:Program Files (x86)Acer Arcade DeluxeAcer Arcade DeluxeArcadeDeluxeAgent.exe”
    04 – HKLM..Run : [PlayMovie] “C:Program Files (x86)Acer Arcade DeluxePlayMoviePMVService.exe”
    04 – HKLM..Run : [AppleSyncNotifier] C:Program Files (x86)Common FilesAppleMobile Device SupportAppleSyncNotifier.exe
    04 – HKLM..Run : [BCSSync] “C:Program Files (x86)Microsoft OfficeOffice14BCSSync.exe” /DelayServices
    04 – HKLM..Run : [Adobe ARM] “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLM..Run : [avast] “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
    04 – HKLM..Run : [HP Software Update] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe
    04 – HKLM..Run : [SunJavaUpdateSched] “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    04 – [x64] HKLM..Run : [IAAnotif] C:Program Files (x86)IntelIntel Matrix Storage Manageriaanotif.exe
    04 – [x64] HKLM..Run : [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe
    04 – [x64] HKLM..Run : [Acer ePower Management] C:Program FilesAcerAcer ePower ManagementePowerTray.exe
    04 – [x64] HKLM..Run : [mwlDaemon] C:Program Files (x86)EgisTecMyWinLocker 3x86mwlDaemon.exe
    04 – [x64] HKLM..Run : [Apoint] C:Program FilesApoint2KApoint.exe
    04 – [x64] HKLM..Run : [PLFSetI] C:WindowsPLFSetI.exe
    04 – [x64] HKLM..Run : [IgfxTray] C:Windowssystem32igfxtray.exe
    04 – [x64] HKLM..Run : [HotKeysCmds] C:Windowssystem32hkcmd.exe
    04 – [x64] HKLM..Run : [Persistence] C:Windowssystem32igfxpers.exe
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [swg] “C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe”
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [Akamai NetSession Interface] “C:UsersMarieAppDataLocalAkamainetsession_win.exe”
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [cacaoweb] “C:UsersMarieAppDataRoamingcacaowebcacaoweb.exe” -noplayer
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [EA Core] “C:Program Files (x86)Electronic ArtsEADMCore.exe” -silent
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [Spotify Web Helper] “C:UsersMarieAppDataRoamingSpotifyDataSpotifyWebHelper.exe”
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [Spotify] “C:UsersMarieAppDataRoamingSpotifySpotify.exe” /uri spotify:autostart
    04 – HKUS-1-5-21-2727111114-161564446-752260280-1001..Run : [Skype] “C:Program Files (x86)SkypePhoneSkype.exe” /minimized /regrun
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe

    ################## | Recherche générique |

    Présent! F:DVR.lnk
    Présent! F:FILM.lnk
    Présent! F:Photo.lnk
    Présent! C:UsersMarieAppDataLocalTempAutoRun.exe
    Présent! F:Autorun.inf

    ################## | Registre |

    ################## | UsbFix – Information |

    Info : Comment supprimer l’infection des raccourcis sur USB ? (Video)
    Info : L’infection des raccourcis USB, c’est quoi ?

    ################## | Hijack |

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

    Je me suis arretée a cela car quand j’ai voulu nettoyer le logiciel m’a conseillé de demandé de l’aide a des personnes plus expérimenté ou bien d’aller sur ce forum pour me venir en aide. Je compte sur vous pour me dépatouiller de cette facheuse situation ;)
    Merci beaucoup ! :)

Le sujet ‘Aide a la désinfection de mon DDE et PC’ est fermé à de nouvelles réponses.