Pour gef50 2013-11-19T11:00:34+00:00
  • Auteur
    Messages
  • Photo du profil de H.A.W.XH.A.W.X
    Participant
    Post count: 1704

    @gef50 wrote:

    Bonjour,
    Suite à des problèmes avec mes périphériques USB, j’ai en cherchant sur le web différentes solutions dont:usbfix.
    Malheureusement celui-ci bloque 26% et je ne peux rien faire d’autre que débrancher électriquement mon PC.
    Pourtant, je désactive mon antivirus comme il est conseillé, mais cela ne marche pas.
    J’ai aussi tenté Flash-disinfector, mais celui-ci ne démarre même pas même si je l’exécute comme administrateur. HijackThis ne m’est pas plus utile. Il existe aussi ZHPDiag, RogueKiller qui ne donnent rien de mieux. Quand à AdwCleaner,il me sort un rapport dont je ne sais que faire.
    Je pense que toutes mes clés USB sont contaminées ainsi que mes 3 disques durs externes.
    S’il vous plait: Au secours!
    Merci d’avance.
    Cordialement.
    Gef

  • Anonyme
    Post count: 0

    Hello gef50,

    Tu es là ? Tu as compris que ce sujet a été ouvert pour résoudre ton soucis ?

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Oui, absolument.
    Merci

  • Anonyme
    Post count: 0

    Nous allons éffectuer un diagnostic de ton ordinateur :

    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    • Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Bonjour,
    Je n’ai eu qu’un rapport OTL.texte et pas de Extra.text suite à l’analyse.
    Je te le joint quand même.
    http://cjoint.com/?3KvhL4GNYxO” onclick=”window.open(this.href);return false;
    Cordialement
    Gef

  • Anonyme
    Post count: 0

    Hello :hello: ,

    • Relance OTL.
    • Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).

      :OTL
      O4:64bit: - HKLM..Run: [dxrpdiag] wscript.exe //B "C:UsersGRARD~1AppDataLocalTempdxrpdiag.vbs" File not found
      O4 - HKUS-1-5-21-2168466341-2231079258-3824140495-1000..Run: [dxrpdiag] wscript.exe //B "C:UsersGRARD~1AppDataLocalTempdxrpdiag.vbs" File not found

      :files
      C:UsersGérardDesktopHijackThis.exe
      C:UsersGérardDesktopUsbFix.exe

      :Commands
      [emptytemp]
      [emptyflash]

    • Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
    • Redemarre le pc et poste le rapport dans ta prochaine réponse.
    • Le rapport est sauvegardé sous C:_OTLMovedFilesdate_heure.log

    [hr:23znqzhg]

    • Télécharges Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
      1. Choisi l’option Scanner
      2. Choisi l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Acceptes les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    http://cjoint.com/?3Kvlug9UkPw” onclick=”window.open(this.href);return false;

    Rapport AdwCleaner:
    # AdwCleaner v3.012 – Rapport créé le 21/11/2013 à 11:08:13
    # Mis à jour le 11/11/2013 par Xplode
    # Système d’exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d’utilisateur : Gérard – GÉRARD-BUREAU
    # Exécuté depuis : C:UsersGérardDesktopadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v10.0.9200.16736

    -\ Google Chrome v31.0.1650.57

    [ Fichier : C:UsersGérardAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    Supprimée : urls_to_restore_on_startup

    [ Fichier : C:UsersAdministrateurAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [3031 octets] – [14/11/2013 07:42:33]
    AdwCleaner[R1].txt – [1027 octets] – [14/11/2013 15:55:56]
    AdwCleaner[R2].txt – [1150 octets] – [14/11/2013 18:57:46]
    AdwCleaner[R3].txt – [2406 octets] – [19/11/2013 07:36:52]
    AdwCleaner[R4].txt – [1429 octets] – [19/11/2013 07:48:40]
    AdwCleaner[R5].txt – [1547 octets] – [19/11/2013 10:25:20]
    AdwCleaner[R6].txt – [1667 octets] – [21/11/2013 11:06:31]
    AdwCleaner[S0].txt – [2757 octets] – [14/11/2013 08:07:23]
    AdwCleaner[S1].txt – [1089 octets] – [14/11/2013 15:57:13]
    AdwCleaner[S2].txt – [1212 octets] – [14/11/2013 18:59:33]
    AdwCleaner[S3].txt – [1942 octets] – [19/11/2013 07:38:32]
    AdwCleaner[S4].txt – [1492 octets] – [19/11/2013 07:50:14]
    AdwCleaner[S5].txt – [1610 octets] – [19/11/2013 10:47:46]
    AdwCleaner[S6].txt – [1590 octets] – [21/11/2013 11:08:13]

    ########## EOF – C:AdwCleanerAdwCleaner[S6].txt – [1650 octets] ##########

    J’espère avoir bien tout fait
    Cordialement
    Gef

  • Anonyme
    Post count: 0

    Ok ,

    Coonecte tes clés usb et le disque dur externe :

    Si tu as UsbFix, Désinstalle le puis :

    • Télécharges UsbFix (de El Desaparecido) sur ton Bureau !
    • Exécute UsbFix
    • Choisi l’option Suppression

      Note : Si UsbFix bloque à 14%, éxécute UsbFix en mode sans échec. (Voir >> ICI <<)

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Quand tu me dis de brancher mes clés usb, c’est que j’en ai plusieurs, plus mes 3 disques externes, plus mon appareil photo, plus ma GoPro, plus ma tablette, plus mon smartphone, plus mon GPS, plus un hub, etc,etc…..
    Puis-je les brancher en plusieurs fois et si c’est les cas, est-ce qu’il faudra recommencer tout le processus depuis le début.
    Sans compter que mon ordinateur portable est sûrement infecté aussi.
    Merci de ta patience
    Cordialement
    Gef

  • Anonyme
    Post count: 0

    Sans compter que mon ordinateur portable est sûrement infecté aussi.

    Connectes en un maximum sur ce PC et met les autres de cotés, on les désinfectera sur le pc portable ;)

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Bon, obliger de prendre le portable car USBFix ne réponds pas et il est bloqué à 26% : scan AppDataLocalTemp
    même en mode sans échec.

  • Anonyme
    Post count: 0

    Ok pour le portable

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    C’est normal que ça bloque comme ça?
    Habituellement, combien de temps dure l’analyse? C’est en fonction du nombre de gigas à analyser? Ou pas?

  • Anonyme
    Post count: 0

    Habituellement, combien de temps dure l’analyse? C’est en fonction du nombre de gigas à analyser? Ou pas?

    Y’a beaucoup de paramètres qui rentre en compte mais oui, plus t’as de fichier, plus usbfix à du travail ..

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Donc tu me conseille de patienter, il est toujours bloqué à 26% et affiche “Ne réponds pas”
    Ça risque de durer toute la nuit, non?

  • Anonyme
    Post count: 0

    patiente 5 ou 10 min sans toucher au pc pour voir , sinon on fera autrement, ne t’inquiètes pas

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    2 heures de passées et toujours rien.
    Le problème, c’est qu’il va falloir que je débranche le PC pour le redémarrer car plus rien n’est actif, il y a uniquement la fenêtre USBFix inerte.
    J’ai peur de perdre à nouveau des données sur mes disques externes,ce sont mes sauvegardes et j’en ai déjà perdu un.

  • Anonyme
    Post count: 0

    OK , Redémarre ce pc portable on va terminer le premier avant de s’occuper des clés usb et du portable.

    Donc sur le premier PC , déconnecte toutes les clé usb etc, ensuite refais un scan OTL et transmet moi le nouveau rapport stp

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Dernier rapport OTL
    http://cjoint.com/?3KvqQfkteZJ” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Ce PC est ok, y’a juste une clé de registre, résidu de l’infection.

    Pour supprimer le résidu télécharge ce fichier : partage/fix.zip

    Dézippe le, double clic sur sur fix.reg et acceptes la fusion avec le registre.

    Ensuite fais ceci :

    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [hr:2tzfy8rs]

    Une fois cela fait, sur l’ordinateur portable :

    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    • Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Désolé, mais la page de “partage/fix.zip” me dit: ACCÈS INTERDIT

  • Anonyme
    Post count: 0

    Désolé, mais la page de “partage/fix.zip” me dit: ACCÈS INTERDIT

    J’ai corrigé, tu peux télécharger le fichier.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Liens pour le portable:http://cjoint.com/?3KvsK3MaJRS
    http://cjoint.com/?3KvsMGCbxIy” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Ok , le portable n’est pas infecté non plus, Bitdefender a fait du bon boulot :)

    Insère un maximum de clé sur le portable , puis lance usbfix option listing et post le rapport stp

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Bonjour,
    C’est avec grand plaisir que je te poste ce rapport. J’espère être débarrassé de tous ces ennuis à l’avenir. http://cjoint.com/?3KweOXEnyij” onclick=”window.open(this.href);return false;
    Si BitDefender a fait du bon boulot sur mon portable, pourquoi n’a t’il pas fait la même chose sur mon PC de bureau?
    J’ai peur aussi que le portable de mon épouse soit aussi touché. Faut t’il que j’applique la même procédure que celui-ci?
    Y a t’il un moyen de se prévenir en permanence de ces mer…. ennuis? Sauf bien-sûr de ne brancher que ses propres clés.
    En tous cas, je te remercie beaucoup de m’avoir dépanné et surtout de me consacrer ton temps.
    Très cordialement
    Gef
    :merci2:

  • Anonyme
    Post count: 0

    Hello :hello: ,

    Avec les lecteurs E , F et G connecté au portable :

    Télécharge ce fichier : partage/ScanMe.zip
    Dézippe le , ensuite fais un clic droit sur ScanMe.bat et choisi exécuter en tant qu’adminsitrateur.
    Une fois le scan terminé , vérifie les 3 disques et post le rapport stp (C:Carte_SD.txt) via cjoint.com

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Voici le rapport, http://cjoint.com/?3Kwi0dmkGwW” onclick=”window.open(this.href);return false;
    Mais qu’entends-tu par:” vérifie les 3 disques ?

  • Anonyme
    Post count: 0

    Mais qu’entends-tu par:” vérifie les 3 disques ?

    Voir si t’as toujours des soucis avec les raccourcis, mais vérifie le après avoir effectué ceci :
    Laisse les clé E et F connectées , puis :

    • Télécharge OTM de OldTimer sur ton bureau.
    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


    :files
    E:dxrpdiag.vbs
    F:dxrpdiag.vbs
    F:.lnk
    F:La disparition_France 2_2012_10_03_20_45.lnk
    F:.Trashes.lnk
    F:autorun.inf.lnk
    F:.Spotlight-V100.lnk

    :commands
    [emptytemp]
    • Clique sur “MoveIt!” .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur “YES”.
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Rapport OTM: http://cjoint.com/?3KwjTmqOHSP” onclick=”window.open(this.href);return false;
    Merci

  • Anonyme
    Post count: 0

    Avec les lecteurs E, F et G connecté , relance UsbFix, choisi listing et post le rapport stp.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Rapport USBFix: http://cjoint.com/?3Kwj4q2fJd7” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    E et F , tu les retirent , c’est ok pour eux :)

    Le disque G reste infecté donc avec le disque G connecté :

    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


    :files
    G:dxrpdiag.vbs
    G:HD3.lnk
    G:update.lnk
    G:WF3.lnk
    G:DCIM.lnk
    G:MISC.lnk
    • Clique sur “MoveIt!” .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur “YES”.
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Rapport OTM: http://cjoint.com/?3Kwkt3iC0k5” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Clique sur menu démarrer -> dans rechercher tape cmd
    Fais un clic droit sur la fenêtre noir cmd et choisi exécuter en tant qu’administrateur .

    Avec le lecteur G connecté,
    Dans la grande fenêtre noire qui apparait copie colle ceci :

    attrib -h -s -r -a G:*

    Vérifie ensuite si tu accèdes normalement au contenu du disques G , si c’est le cas retire le.

    Il reste des clé ou disques externe ensuite ?

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Après avoir collé le code dans la fenêtre cmd, je tape sur entrée et il me dit :Accès refusé-G:autorun.inf

    J’ai remarqué aussi que sur mes clés vaccinées, certaines sont maintenant vides et d’autres ont encore les raccourcis.
    Est-ce normal?

  • Anonyme
    Post count: 0

    Après avoir collé le code dans la fenêtre cmd, je tape sur entrée et il me dit :Accès refusé-G:autorun.inf

    T’as exécuté cmd.exe en tant qu’administrateur ?

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Oui, Oui, affirmatif, mais j’essaie encore…….
    après essai, toujours : Accès refusé
    Je précise que c’est ma GoPro

  • Anonyme
    Post count: 0

    Ah ok , j’avais mal lu .

    Le fichier autorun.inf c’est la vaccin de bitdefender donc c’est normal ;)

    Bueno , on fait le point sur ces clés

    Il en reste combien qui pose soucis ?
    Insère tes disques amovilbes et verifies les un a un pour voir un peut

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    J’ai rebranché la F, est-ce que je copie le même code?

  • Anonyme
    Post count: 0

    Celui ci :

    attrib -h -s -r -a F:*

    Enfait si tu prend celui ci : attrib -h -s -r -a ?:* , tu remplace le point d’interrogation par la lettre du lecteur

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Il me réponds la même chose:Accès refusé-F:autorun.inf et les icônes de raccourcis sont toujours présentes, sur la GoPro aussi d’ailleurs.
    Je suis désolé de t’accaparer ainsi et te remercie de ta patience

  • Anonyme
    Post count: 0

    Accès refusé-F:autorun.inf

    accès refusé sur autorun.inf c’est normal car c’est un vaccin dans ton cas ;)

    Fais ceci sur F

    Dans la fenetre noire colle :

    del /f/q F:*.lnk

    et ensuite

    del /f/q F:*.vbs

    Dis ensuite ce que ça donne pour le disque F

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    premier lien collé, rien! et à la suite, deuxième lien (dans la même fenêtre) Impossible de trouver F:*.vbs alors qu’il apparaît bien sur le bureau, mais toujours avec des icônes raccourcis

  • Anonyme
    Post count: 0

    :(

    Donne moi le nombre de disques ou tu constate des soucis stp .

    Je te ferais par la suite un script spécial pour solutionner le soucis car disque par disque on va galérer.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    J”ai 4 clés plus la GoPro à savoir que je n’ai que 3 ports de disponibles pour les brancher.
    Bon appétit si ce n’est déjà fait

  • Anonyme
    Post count: 0

    J”ai 4 clés plus la GoPro à savoir que je n’ai que 3 ports de disponibles pour les brancher.

    Ok alors laisse la go pro de coté pour l’instant, connecte les 3 autres clés, exécute usbfix mode listing et transmet moi le rapport stp.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Rapport USBFix http://cjoint.com/?3KwoxLTJNPj” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Là tu as fait ce scan depuis le pc portable ?
    J’ai l’impression que l’infection est active sur le système , on va faire un test pour le vérifier ;)

    Avec les 3 lecteurs toujours connectés :

    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


    :files
    E:*.lnk
    E:*.vbs
    F:*.vbs
    F:*.lnk
    G:*.lnk
    G:*.vbs
    • Clique sur “MoveIt!” .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur “YES”.
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).

    Si le pc n’a pas redémarré , redémarre le et transmet moi un nouveau rapport usbfix option listing avec ces 3 mêmes clé usb connectées.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    http://cjoint.com/?3Kwpgbmk24n” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Si le pc n’a pas redémarré , redémarre le et transmet moi un nouveau rapport usbfix option listing avec ces 3 mêmes clé usb connectées.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Rapport USBFix: http://cjoint.com/?3KwpY6OrY7R” onclick=”window.open(this.href);return false;
    Je ne sais si c’est important mais quand je redémarre, j’ai un message furtif dans le genre:”Jim est mort” enfin je crois.

  • Anonyme
    Post count: 0

    Ouais l’infection est sur le système aussi .

    Laisse les clés connectées. Désinstalle UsbFix.

    Télécharge cette version de UsbFix : partage/UsbFix.exe

    Exécute le mode recherche et dis moi si ça passe, si ça passe transmet moi le rapport stp.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    BitDefender me bloque lapage partage/USBFix.exe

  • Anonyme
    Post count: 0

    Désactive la protection de Bitdefender le temps que nous reglons ce soucis

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    J’ai désactivé le pare-feu, l’anti-virus et il me bloque quand même il me trouve un Dropped-Trojan.GenericKDV.1378110

  • Anonyme
    Post count: 0

    On a pas de chances tous les 2 dis moi :(

    Je te l’ai mis au format zip, il te faudra dézipper le fichier : partage/UsbFix.zip

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Ouais, décidément comme tu dis on a pas de chance!
    Je salut ta patience pour essayer de me dépanner.
    Et ça continue, après avoir dezzippé BitDefender me l’a à nouveau bloqué et supprimé.
    Je commence à désespérer et suis ennuyé de te prendre tout ton temps.
    Je ne sais plus quoi faire

  • Anonyme
    Post count: 0

    Si bitdefender te le supprime c’est qu’il est encore actif , t’as du mal le désactiver

    -> info : tutoriel-desactiver-protection-residentiel-t586.html#p3516

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Que puis-je faire de plus?
    A voir: http://cjoint.com/?3KwrCcLhrtE” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Redémarre le pc en mode sans echec vu que t’as usbfix dans le fichier zip.

    Dans ce mode on sera sur que bitdefender ne sera pas actif, une fois en mode sans echec, dezippe le fichier et exécute usbfix mode suppression avec tes clé connectées.

    (Voir >> Mode sans echec < <)

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Bon, ça a ramé un peu mais c’est passé.
    http://cjoint.com/?3KwsPmHn6YY” onclick=”window.open(this.href);return false;
    Si tu veux arrêter pour ce soir, on reprends demain matin, comme tu veux

  • Anonyme
    Post count: 0

    Bon, ça a ramé un peu mais c’est passé.

    C’est déjà une bonne nouvelle , par contre tu m’a donné un rapport extra.txt de OTL il me faudrait le rapport usbfix option suppression. C:Usbfix [Clean ..

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Bonjour,
    Je pense que j’ai fais une confusion dans l’envoi du dernier rapport et je te mets le bon:http://cjoint.com/?3Kxh1t5JBSq
    En fait, en te demandant de reprendre aujourd’hui, j’avais oublié que on est samedi et que ton emploi du temps ne te permet pas de t’occuper de moi, ce que je comprends aisément.
    Etant en retraite, je perds de temps en temps la notion des jours de semaine.
    En attendant une réponse de ta part, je laisse mon portable en stand-bye pour l’instant.
    Très bon week-end à toi.
    Cordialement.
    Gef

  • Anonyme
    Post count: 0

    En fait, en te demandant de reprendre aujourd’hui, j’avais oublié que on est samedi et que ton emploi du temps ne te permet pas de t’occuper de moi, ce que je comprends aisément.

    Je suis également présent le week end ;) Donc si tu veux que nous terminons, pas de soucis pour moi ;)

    Là tu m’as donné le rapport recherche, as tu fait l’option suppression de UsbFix ?

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Hello,
    Content de te retrouver.
    Rapport: http://cjoint.com/?3KxkaE0FA7g” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    Si tu redémarre ce PC , tu n’as pas plus de soucis avec ces 3 clé usb ?
    Si tu n’as plus de soucis avec ces clés, retire les du pc et isole les pour l’instant.
    N’insère pas la gopro sur ce pc.

    Note : il nous reste la gopro + verif de l’autre PC avec cette copie de usbfix du coup

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    OK pour ça, mais qu’elle option usbfix, recherche ou suppression ou les deux?

  • Anonyme
    Post count: 0

    OK pour ça, mais qu’elle option usbfix, recherche ou suppression ou les deux?

    :interro:

    J’ai écris ça :

    Si tu redémarre ce PC , tu n’as pas plus de soucis avec ces 3 clé usb ?
    Si tu n’as plus de soucis avec ces clés, retire les du pc et isole les pour l’instant.
    N’insère pas la gopro sur ce pc.

    Répond à cette question stp :

    Si tu redémarre ce PC , tu n’as pas plus de soucis avec ces 3 clé usb ? (plus de raccourcis)

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Milles excuses, je suis allé trop vite.
    J’ai bien redémarré le portable et je n’ai plus de soucis.(Ouf et merci)
    Dans mon euphorie, j’en étais déjà à désinfecter ma gopro sur l’autre PC
    Désolé de vouloir aller trop vite.

  • Anonyme
    Post count: 0

    Dans mon euphorie, j’en étais déjà à désinfecter ma gopro sur l’autre PC
    Désolé de vouloir aller trop vite.

    ^^ Pas de soucis, c’est juste qu’il faut que je sois informé au mieux sinon c’est la galère pour te conseiller au mieux ;)

    Donc t’as tout compris pour l’autre PC et la Gopro.

    Insérer la gopro sur l’autre PC, utiliser la version de usbfix que je t’ai donné et tu passes directement le mode suppression.
    J’attend donc ce rapport :)

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Voici donc ce rapport tant attendu. (Surtout par moi)

  • Anonyme
    Post count: 0

    Voici donc ce rapport tant attendu. (Surtout par moi)

    Il est ou ? Il resté dans ta souris :(

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Steack haché siffle
    http://cjoint.com/?3KxlXceb6CX” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    ^^

    Redémarre et dis moi si la gopro est ok stp.

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Mon sauveur!
    Impeccable tout fonctionne, je ne te remercierai jamais assez pour tout cela.
    J’abuse encore de ton temps, mais une petite question:
    Est-ce que le fameux:”Dropped-Trojan.GenericKDV.1378110″ que me détecte toujours BitDefender, je peux le récupérer sans problème ou pas?
    Il me reste une clé non traitée (3 ports USB sur portable) je fais comme la GoPro sur PC (USBFix en mode suppression)
    Et enfin, j’espère, le portable de mon épouse est je pense contaminé aussi. Est-ce que je recommence tout le processus (OTL. OTM.MKV. USBFix et j’en oublie certainement) ?
    Toutes dernières précisions: Que veux dire “El Desaparecido” si ce n’est pas indiscret?
    J’ai crée un site de voyage et je serai ravi de mettre un lien pour votre site que je ne connaissais pas et que j’apprécie beaucoup.
    Ai-je la permission?
    Beaucoup de mercis amicaux
    Gef

  • Anonyme
    Post count: 0

    Est-ce que le fameux:”Dropped-Trojan.GenericKDV.1378110″ que me détecte toujours BitDefender, je peux le récupérer sans problème ou pas?

    Il doit le détecter dans la quarantaine usbfix , je te conseille de désinstaller UsbFix, ce qui aura pour effet de supprimer la zone de quarantaine.

    Il me reste une clé non traitée (3 ports USB sur portable) je fais comme la GoPro sur PC (USBFix en mode suppression)

    Oui ;)

    Et enfin, j’espère, le portable de mon épouse est je pense contaminé aussi. Est-ce que je recommence tout le processus (OTL. OTM.MKV. USBFix et j’en oublie certainement) ?

    UsbFix en mode suppression suffira, profites en pour connecter la clé restante sur ce PC …

    Toutes dernières précisions: Que veux dire “El Desaparecido” si ce n’est pas indiscret?

    Ca veux dire “Le disparu” , j’ai choisi ce pseudo par rapports aux différentes expériences de ma vie personnelle, notamment pour le fait d’avoir vécu à l’étranger.

    J’ai crée un site de voyage et je serai ravi de mettre un lien pour votre site que je ne connaissais pas et que j’apprécie beaucoup.
    Ai-je la permission?

    Oui sans soucis, tu as ma permission ;)

    Si tout est clair pour toi alors je considèrerai le problème comme résolu, j’attend ta réponse pour cela ;)

  • Photo du profil de gef50gef50
    Participant
    Post count: 38

    Je te remercie pour tout cela.
    Tes compétences, ta patience envers un geek vieillissant et la façon dont tu as cerné le problème.
    Je ne manquerai pas de faire de la publicité pour ce site qui mérite toute notre confiance.
    Très très cordialement pour ne pas dire amicalement.
    Gef.
    :merci2: :content: :bravo1: :hello:

  • Anonyme
    Post count: 0

    Pas de soucis Gef ;)

    Passe un agréable week-end :)

    Cédric .

    [hr:pc13z07a]

    [fin2desinf:pc13z07a][/fin2desinf:pc13z07a]

Le sujet ‘Pour gef50’ est fermé à de nouvelles réponses.