Problème de disque dur externe et disques amovibles 2013-10-29T19:08:33+00:00

SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Problème de disque dur externe et disques amovibles

15 sujets de 1 à 15 (sur un total de 26)
  • Auteur
    Messages
  • Younes
    Participant
    Nombre d'articles : 15

    Bonsoir chers tous… Je subi depuis un moment des tracasseries dues a mon disque dur externe. En fait, je suis un passionné de Simulation et Microsoft FSX est mon seul et véritable passe temps. Ceci dit, tous mes addons, logiciels de pilotage ayant rapport avec mon simulateur sont stockés sur mon disque dur externe. Le problème se manifeste comme suit:

    – J’ouvre mon disque dur externe
    – Je clique sur le dossier FSADDONS (contenant tous mes logiciels et softwares)
    Et là c’est la cata… une bulle de dialogue apparaît et me signale que: Windows ne trouve pas GFSADDONS.exe”. Vérifier que vous avez entré le nom correct, puis réessayez. Et mon dossier disparaît des que je ferme la bulle de dialogue
    Alors je me demande quel est le pb vu que c’est un dossier et non un fichier “.exe” du coup je me suis rendu sur la toile pour y recueillir certaines astuces et je me suis retrouvé sur cette plateforme… Elle n’est pas belle la vie? :fumeunpeco:
    Bon assez parlé, passons aux choses sérieuses….

    Younes
    Participant
    Nombre d'articles : 15
    Spoiler for 1n9ryu5e

    ############################## | UsbFix V 7.146 | [Recherche]

    Utilisateur: Younes (Administrateur) # YOUNES-PC
    Mis à jour le 28/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 18:51:38 | 29/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: ASUSTeK COMPUTER INC. (P8H61)
    CPU: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz
    RAM -> [Total : 8157 | Free : 4340]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit)
    WB: Windows Internet Explorer : 8.0.7600.16385
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 6.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 146 Go (5 Go libre(s) – 3%) [] # NTFS
    D: -> Disque fixe # 319 Go (218 Go libre(s) – 68%) [FsX] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    G: -> Disque fixe # 149 Go (52 Go libre(s) – 35%) [YOUNES] # FAT32

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID: 664 |ParentID: 656)
    C:Windowssystem32wininit.exe (ID: 724 |ParentID: 656)
    C:Windowssystem32csrss.exe (ID: 752 |ParentID: 736)
    C:Windowssystem32services.exe (ID: 808 |ParentID: 724)
    C:Windowssystem32winlogon.exe (ID: 832 |ParentID: 736)
    C:Windowssystem32lsass.exe (ID: 868 |ParentID: 724)
    C:Windowssystem32lsm.exe (ID: 880 |ParentID: 724)
    C:Windowssystem32svchost.exe (ID: 992 |ParentID: 808)
    C:Windowssystem32svchost.exe (ID: 476 |ParentID: 808)
    C:WindowsSystem32svchost.exe (ID: 676 |ParentID: 808)
    C:WindowsSystem32svchost.exe (ID: 896 |ParentID: 808)
    C:Windowssystem32svchost.exe (ID: 944 |ParentID: 808)
    C:Windowssystem32AUDIODG.EXE (ID: 1104 |ParentID: 676)
    C:Windowssystem32svchost.exe (ID: 1168 |ParentID: 808)
    C:Windowssystem32svchost.exe (ID: 1280 |ParentID: 808)
    C:Program FilesAlwil SoftwareAvast5AvastSvc.exe (ID: 1352 |ParentID: 808)
    C:Windowssystem32Dwm.exe (ID: 1504 |ParentID: 896)
    C:WindowsExplorer.EXE (ID: 1656 |ParentID: 1496)
    C:Windowssystem32taskhost.exe (ID: 1768 |ParentID: 808)
    C:Windowssystem32svchost.exe (ID: 2036 |ParentID: 808)
    C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID: 1484 |ParentID: 808)
    C:WindowsRNDIS_MGRWmGenieFwSrv.exe (ID: 1424 |ParentID: 808)
    C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe (ID: 1100 |ParentID: 808)
    C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE (ID: 2548 |ParentID: 808)
    C:Windowssystem32svchost.exe (ID: 2696 |ParentID: 808)
    C:Program Files (x86)RazerRazer Game BoosterRzKLService.exe (ID: 2860 |ParentID: 808)
    C:Program Files (x86)SuperCopierSuperCopier2.exe (ID: 2816 |ParentID: 1656)
    C:Program FilesAlwil SoftwareAvast5AvastUI.exe (ID: 1988 |ParentID: 356)
    C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe (ID: 2148 |ParentID: 356)
    C:Windowssystem32SearchIndexer.exe (ID: 2436 |ParentID: 808)
    C:WindowsSystem32svchost.exe (ID: 3616 |ParentID: 808)
    D:Program Files (x86)fsx.exe (ID: 3144 |ParentID: 3416)
    D:Program Files (x86)fsdreamteamcouatlcouatl.exe (ID: 4060 |ParentID: 3144)
    C:Windowssystem32svchost.exe (ID: 1124 |ParentID: 808)
    C:WindowsSystem32spoolsv.exe (ID: 2996 |ParentID: 808)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 1456 |ParentID: 1872)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 452 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 3944 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 3952 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 3320 |ParentID: 1456)
    C:Windowssystem32taskhost.exe (ID: 2612 |ParentID: 808)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 4788 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 4552 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 4876 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 4236 |ParentID: 1456)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 2528 |ParentID: 1456)
    C:UsbFixGo.exe (ID: 3704 |ParentID: 1924)
    C:Windowssystem32wbemwmiprvse.exe (ID: 4796 |ParentID: 992)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [avast5] – “C:Program FilesAlwil SoftwareAvast5avastUI.exe” /nogui
    HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWAREwow6432Node | Run : [avast5] – “C:Program FilesAlwil SoftwareAvast5avastUI.exe” /nogui
    HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-274241942-440908366-385262484-1000SOFTWARE | Run : [ultracopier] – “C:Program Files (x86)Supercopiersupercopier.exe”
    HKUS-1-5-21-274241942-440908366-385262484-1000SOFTWARE | Run : [SuperCopier2.exe] – C:Program Files (x86)SuperCopierSuperCopier2.exe
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-18SOFTWARE | RunOnce : [FlashPlayerUpdate] – C:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_110_ActiveX.exe -update activex

    ################## | Référence de comparaison MD5 |

    Md5 : d41d8cd98f00b204e9800998ecf8427e -> G:keybd.exe

    ################## | Recherche générique |

    Présent! G:keybd.exe
    Présent! G:trz4D2F.tmp

    ################## | Comparaison MD5 |

    Présent! Md5 : D41D8CD98F00B204E9800998ECF8427E -> C:UsersYounesMusiccompilsAlbumTHOMOS Arcordéon (09-04-2009 11-13-59)Album inconnu (09-04-2009 11-13-59) .exe
    Présent! Md5 : D41D8CD98F00B204E9800998ECF8427E -> C:UsersYounesMusiccompilsAlbumTHOMOS Arcordéon (09-04-2009 11-13-59)FloppyDiskPartion.exe
    Présent! Md5 : D41D8CD98F00B204E9800998ECF8427E -> G:keybd.exe

    ################## | Registre |

    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem|EnableLUA -> 0
    Présent! HKCUSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoFolderOptions -> 1
    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 1
    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 1

    ################## | Vaccin |

    C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:1n9ryu5e]

    Younes
    Participant
    Nombre d'articles : 15
    Spoiler for 1s2bbpwx

    # AdwCleaner v3.010 – Rapport créé le 29/10/2013 à 19:11:03
    # Mis à jour le 20/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (64 bits)
    # Nom d'utilisateur : Younes – YOUNES-PC
    # Exécuté depuis : C:UsersYounesDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    [!] Dossier Supprimé : C:ProgramDataStarApp
    [!] Dossier Supprimé : C:ProgramDataBBrowsee2sAove
    [!] Dossier Supprimé : C:ProgramDataconTinuetoySiavae
    [!] Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsSpeedbit Video Downloader
    [!] Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsBBrowsee2sAove
    [!] Dossier Supprimé : C:Program Files (x86)BrowseToSave
    [!] Dossier Supprimé : C:Program Files (x86)continuetosave
    [!] Dossier Supprimé : C:Program Files (x86)RegClean Pro
    [!] Dossier Supprimé : C:Program Files (x86)SearchPredict
    [!] Dossier Supprimé : C:Program Files (x86)Speedbit Video Downloader
    [!] Dossier Supprimé : C:Program Files (x86)Vuze
    [!] Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsSpeedbit Video Downloader
    [!] Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsBBrowsee2sAove
    [!] Dossier Supprimé : C:UsersYounesAppDataLocalLowToolbar4
    [!] Dossier Supprimé : C:UsersYounesAppDataRoamingMozillaFirefoxProfiles1p8xu5sc.defaultExtensions{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    [!] Dossier Supprimé : C:UsersYounesAppDataLocalGoogleChromeUser DataDefaultExtensionsdjcpfkccckpeeghiklnhienllljccglb
    [!] Dossier Supprimé : C:UsersYounesAppDataLocalGoogleChromeUser DataDefaultExtensionsledcpigomgblcmofccnacobhmcdkpiea
    [!] Dossier Supprimé : C:UsersYounesAppDataLocalGoogleChromeUser DataDefaultExtensionsohpafhbnohgogojklhkcnlgbpcgcpkak
    [!] Dossier Supprimé : C:UsersYounesAppDataLocalGoogleChromeUser DataDefaultExtensionsjbmihfmcieemmafjkogmdabpdgjndlll
    Fichier Supprimé : C:END
    Fichier Supprimé : C:WindowsSystem32roboot64.exe

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLMSOFTWAREMozillaFirefoxExtensions [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
    Valeur Supprimée : HKLMSOFTWAREMozillaFirefoxExtensions [searchpredict@speedbit.com]
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsdjcpfkccckpeeghiklnhienllljccglb
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsledcpigomgblcmofccnacobhmcdkpiea
    Clé Supprimée : HKLMSOFTWAREClassesAppIDTbCommonUtils.DLL
    Clé Supprimée : HKLMSOFTWAREClassesAppIDTbHelper.EXE
    Clé Supprimée : HKLMSOFTWAREClassesComObject.DeskbarEnabler
    Clé Supprimée : HKLMSOFTWAREClassesComObject.DeskbarEnabler.1
    Clé Supprimée : HKLMSOFTWAREClassesDirectoryshellSPEEDbitVideoConverter
    Clé Supprimée : HKLMSOFTWAREClassesSBConvert.SBConvert
    Clé Supprimée : HKLMSOFTWAREClassesSBConvert.SBConvert.3
    Clé Supprimée : HKLMSOFTWAREClassesSearchPredictObj.SearchPredictObj
    Clé Supprimée : HKLMSOFTWAREClassesSearchPredictObj.SearchPredictObj.1
    Clé Supprimée : HKLMSOFTWAREClassesTbCommonUtils.CommonUtils
    Clé Supprimée : HKLMSOFTWAREClassesTbCommonUtils.CommonUtils.1
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbDownloadManager
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbDownloadManager.1
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbPropertyManager
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbPropertyManager.1
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbRequest
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbRequest.1
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbTask
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.TbTask.1
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.ToolbarHelper
    Clé Supprimée : HKLMSOFTWAREClassesTbHelper.ToolbarHelper.1
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.ContextMenuNotifier
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.ContextMenuNotifier.1
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.CustomInternetSecurityImpl
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.CustomInternetSecurityImpl.1
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.SearchProviderManager
    Clé Supprimée : HKLMSOFTWAREClassesToolbar3.SearchProviderManager.1
    Clé Supprimée : HKLMSOFTWAREClassesURLSearchHook.ToolbarURLSearchHook
    Clé Supprimée : HKLMSOFTWAREClassesURLSearchHook.ToolbarURLSearchHook.1
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingsystweakasp_rasapi32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingsystweakasp_rasmancs
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSP_e14dcdfa
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSP_f2a323db
    Clé Supprimée : HKLMSOFTWAREClassesAppID{4CE516A7-F7AC-4628-B411-8F886DC5733E}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{389943B0-C3A2-4E69-82CB-8596A84CB3DC}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{57CADC46-58FF-4105-B733-5A9F3FC9783C}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{92A9ACF4-9333-43AE-9698-DB283326F87F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C339D489-FABC-41DD-B39D-276101667C70}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{CA3EB689-8F09-4026-AA10-B9534C691CE0}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{D89031C2-10DA-4C90-9A62-FCED012BC46B}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{61D6341F-E5AF-A797-3DEB-1EBC78191E16}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{0FA32667-9A8A-4E9C-902F-CA3323180003}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{2A42D13C-D427-4787-821B-CF6973855778}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{452AE416-9A97-44CA-93DA-D0F15C36254F}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{45CDA4F7-594C-49A0-AAD1-8224517FE979}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{4897BBA6-48D9-468C-8EFA-846275D7701B}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{6B458F62-592F-4B25-8967-E6A350A59328}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{81E852CC-1FD5-4004-8761-79A48B975E29}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{B9F43021-60D4-42A6-A065-9BA37F38AC47}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{3BCF582D-CA87-4C6F-AF3D-B3548A976AB3}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{4509D3CC-B642-4745-B030-645B79522C6D}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{B87F8B63-7274-43FD-87FA-09D3B7496148}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{389943B0-C3A2-4E69-82CB-8596A84CB3DC}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{92A9ACF4-9333-43AE-9698-DB283326F87F}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{61D6341F-E5AF-A797-3DEB-1EBC78191E16}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{389943B0-C3A2-4E69-82CB-8596A84CB3DC}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{92A9ACF4-9333-43AE-9698-DB283326F87F}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{61D6341F-E5AF-A797-3DEB-1EBC78191E16}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{389943B0-C3A2-4E69-82CB-8596A84CB3DC}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{92A9ACF4-9333-43AE-9698-DB283326F87F}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{61D6341F-E5AF-A797-3DEB-1EBC78191E16}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{603C4CC9-5DC6-4C44-873F-8281509DF953}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Valeur Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{0FA32667-9A8A-4E9C-902F-CA3323180003}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{2A42D13C-D427-4787-821B-CF6973855778}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{452AE416-9A97-44CA-93DA-D0F15C36254F}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{45CDA4F7-594C-49A0-AAD1-8224517FE979}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{4897BBA6-48D9-468C-8EFA-846275D7701B}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{6B458F62-592F-4B25-8967-E6A350A59328}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{81E852CC-1FD5-4004-8761-79A48B975E29}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{B9F43021-60D4-42A6-A065-9BA37F38AC47}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
    Clé Supprimée : HKCUSoftwareConduit
    Clé Supprimée : HKCUSoftwareAppDataLowSProtector
    Clé Supprimée : HKLMSoftwareConduit
    Clé Supprimée : HKLMSoftwareSP Global
    Clé Supprimée : HKLMSoftwareSProtector
    Clé Supprimée : HKLMSoftwaresystweak
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSPEEDbit Video Downloader
    Donnée Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows [AppInit_DLLs] – c:progra~2browse~1sprote~1.dll
    Donnée Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows [AppInit_DLLs] – c:progra~2contin~1sprote~1.dll

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v8.0.7600.16385

    -\ Mozilla Firefox v6.0 (fr)

    [ Fichier : C:UsersYounesAppDataRoamingMozillaFirefoxProfiles1p8xu5sc.defaultprefs.js ]

    Ligne Supprimée : user_pref(“extensions.enabledAddons”, “searchpredict@speedbit.com:1.0.1.0,{0329E7D6-6F54-462D-93F6-F5C3118BADF2}:3.0.9,{972ce4c6-7e08-4474-a285-3208198ce6fd}:6.0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var1”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var10”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var2”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var3”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var4”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var5”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var6”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var7”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var8”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.Var9”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.cache.tbs_include_xml_spd”, “41/13/19/11/112”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.firstlaunch”, “0”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.guid”, “%7BB16AEEE8-DE3C-A85A-E710-B611B163452E%7D”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader.userId”, “%12”);
    Ligne Supprimée : user_pref(“speedbitvideodownloader_installed_version”, “3.0.9”);

    -\ Google Chrome v30.0.1599.101

    [ Fichier : C:UsersYounesAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [14626 octets] – [29/10/2013 19:00:40]
    AdwCleaner[R1].txt – [14605 octets] – [29/10/2013 19:10:16]
    AdwCleaner[S0].txt – [14582 octets] – [29/10/2013 19:11:03]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [14643 octets] ##########[/spoiler:1s2bbpwx]

    Younes
    Participant
    Nombre d'articles : 15
    Spoiler for 3jfkh7r8

    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org” onclick=”window.open(this.href);return false;

    Version de la base de données: v2013.10.29.08

    Windows 7 x64 NTFS
    Internet Explorer 8.0.7600.16385
    Younes :: YOUNES-PC [administrateur]

    10/29/2013 6:58:35 PM
    mbam-log-2013-10-29 (18-58-35).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 217358
    Temps écoulé: 6 minute(s), 17 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 13
    HKCRCLSID{61D6341F-E5AF-A797-3DEB-1EBC78191E16} (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{61D6341F-E5AF-A797-3DEB-1EBC78191E16} (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtSettings{61D6341F-E5AF-A797-3DEB-1EBC78191E16} (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{61D6341F-E5AF-A797-3DEB-1EBC78191E16} (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKCRTypelib{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Aucune action effectuée.
    HKCRInterface{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{C3F3165C-74D3-6FDB-3274-14FDA8698CFA} (PUP.Optional.SilentInstall.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{CDB906BF-80F9-419F-B9E0-F41F0F7ACA5A} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{C588D857-090E-4F80-A59A-8DB934E54A08} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{977BE994-7875-490D-9660-928752B407AC} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{09CEE975-C1B4-4A2C-5E44-D7D5D657F3B9} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKCUSoftwareAppDataLowSProtector (PUP.Optional.SProtector.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftShipTr (Trojan.ShipUp) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoFolderOptions (Hijack.FolderOptions) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 3
    HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows|AppInit_DLLs (PUP.Optional.SProtect.A) -> Mauvais: (c:progra~2browse~1sprote~1.dll) Bon: () -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows|AppInit_DLLs (PUP.Optional.SProtect.A) -> Mauvais: (c:progra~2contin~1sprote~1.dll) Bon: () -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 1
    C:UsersYounesAppDataLocalTempct2504091 (PUP.Optional.Conduit.A) -> Aucune action effectuée.

    Fichier(s) détecté(s): 16
    C:Program Files (x86)BrowseToSavesprotector.dll (PUP.Optional.SProtect.A) -> Aucune action effectuée.
    C:Program Files (x86)ContinueToSavesprotector.dll (PUP.Optional.SProtect.A) -> Aucune action effectuée.
    C:ProgramDataBBrowsee2sAove51513233b991a.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:ProgramDataBBrowsee2sAoveuninstall.exe (PUP.Optional.SilentInstall.A) -> Aucune action effectuée.
    C:ProgramDataconTinuetoySiavae51a35f73ed606.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{A9A31518-A016-4A77-A89C-E834724037EE}Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{A9A31518-A016-4A77-A89C-E834724037EE}TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{C9152DAA-673B-43D0-A13B-2F1912F60F5C}Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{C9152DAA-673B-43D0-A13B-2F1912F60F5C}TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{C9216AD5-52C9-4FCA-AD21-1AEB12C24823}Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{C9216AD5-52C9-4FCA-AD21-1AEB12C24823}TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{DF8A3BBD-6CEF-4E40-ACAB-24CD0469194B}Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{DF8A3BBD-6CEF-4E40-ACAB-24CD0469194B}TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:UsersYounesAppDataLocalTempct2504091ism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:UsersYounesLocal SettingsTemporary Internet FilesContent.IE5LNLXF0LGism[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:ProgramDataInstallMate{A9A31518-A016-4A77-A89C-E834724037EE}Custom.dll (Trojan.MSIL.Injector) -> Mis en quarantaine et supprimé avec succès.

    (fin)[/spoiler:3jfkh7r8]

    Younes
    Participant
    Nombre d'articles : 15

    Voici ce à quoi j’ai désormais droit

    … Merci X1000 de votre aide car perdre tous mes logiciels serai synonyme de banqueroute tellement j’ai investi en temps et argent pour les avoir…

    Younes
    Participant
    Nombre d'articles : 15

    Le rapport ZHPDIAG est trop long et ne suffit pas dans la fenêtre

    Anonyme
    Nombre d'articles : 0

    Hello ,

    Bienvenue sur SosVirus :welcome:

    Le rapport ZHPDIAG est trop long et ne suffit pas dans la fenêtre

    Héberge ce rapport sur SosUpload : https://antimalware.top/” onclick=”window.open(this.href);return false;

    • Exécute UsbFix
    • Choisi l’option Suppression

      Note : Si UsbFix bloque à 14%, éxécute UsbFix en mode sans échec. (Voir >> ICI <<)

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
    Younes
    Participant
    Nombre d'articles : 15

    Le rapport ZHPDIAG https://antimalware.top/log/SosUpload.cd94f43877c00a3e9b89a93f7fbec3a7.txt” onclick=”window.open(this.href);return false;

    je reviens dans quelques minutes avec le rapport USBFIX (mode sans échec), Le disque dur externe doit-il être branché durant le scan?

    Anonyme
    Nombre d'articles : 0

    Le disque dur externe doit-il être branché durant le scan?

    Oui stp

    Younes
    Participant
    Nombre d'articles : 15

    @El Desaparecido wrote:

    Le disque dur externe doit-il être branché durant le scan?

    Oui stp

    Voila ce que ca donne

    Spoiler for 2mm09x54

    ############################## | UsbFix V 7.146 | [Suppression]

    Utilisateur: Younes (Administrateur) # YOUNES-PC
    Mis à jour le 28/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 10:00:58 | 30/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: ASUSTeK COMPUTER INC. (P8H61)
    CPU: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz
    RAM -> [Total : 8157 | Free : 6819]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit)
    WB: Windows Internet Explorer : 8.0.7600.16385
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 6.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    AS: Malwarebytes' Anti-Malware : 1.75.0001
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 146 Go (4 Go libre(s) – 3%) [] # NTFS
    D: -> Disque fixe # 319 Go (218 Go libre(s) – 68%) [FsX] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    G: -> Disque fixe # 149 Go (52 Go libre(s) – 35%) [YOUNES] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Program FilesAlwil SoftwareAvast5AvastSvc.exe (ID: 1328 |ParentID: 820)
    Stoppé! C:WindowsSystem32spoolsv.exe (ID: 1776 |ParentID: 820)
    Stoppé! C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID: 1900 |ParentID: 820)
    Stoppé! C:WindowsRNDIS_MGRWmGenieFwSrv.exe (ID: 1944 |ParentID: 820)
    Stoppé! C:Program Files (x86)RazerRazer Game BoosterRzKLService.exe (ID: 2016 |ParentID: 820)
    Stoppé! C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe (ID: 1472 |ParentID: 820)
    Stoppé! C:Windowssystem32sppsvc.exe (ID: 2212 |ParentID: 820)
    Stoppé! C:Windowssystem32taskhost.exe (ID: 2724 |ParentID: 820)
    Stoppé! C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE (ID: 2004 |ParentID: 820)
    Stoppé! C:WindowsExplorer.EXE (ID: 2844 |ParentID: 2864)
    Stoppé! C:Program Files (x86)SuperCopierSuperCopier2.exe (ID: 1500 |ParentID: 2844)
    Stoppé! C:Program FilesAlwil SoftwareAvast5AvastUI.exe (ID: 3060 |ParentID: 1540)
    Stoppé! C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe (ID: 1348 |ParentID: 1540)
    Stoppé! C:Windowssystem32SearchIndexer.exe (ID: 3156 |ParentID: 820)
    Stoppé! C:Windowssystem32taskmgr.exe (ID: 3496 |ParentID: 860)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [avast5] – “C:Program FilesAlwil SoftwareAvast5avastUI.exe” /nogui
    HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWAREwow6432Node | Run : [avast5] – “C:Program FilesAlwil SoftwareAvast5avastUI.exe” /nogui
    HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-274241942-440908366-385262484-1000SOFTWARE | Run : [ultracopier] – “C:Program Files (x86)Supercopiersupercopier.exe”
    HKUS-1-5-21-274241942-440908366-385262484-1000SOFTWARE | Run : [SuperCopier2.exe] – C:Program Files (x86)SuperCopierSuperCopier2.exe
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-18SOFTWARE | RunOnce : [FlashPlayerUpdate] – C:WindowsSysWOW64MacromedFlashFlashUtil32_11_5_502_110_ActiveX.exe -update activex

    ################## | Référence de comparaison MD5 |

    Md5 : 435cd9fd0193721b56f0c632b5f4a489 -> G:$RECYCLE.BIN.exe
    Md5 : 435cd9fd0193721b56f0c632b5f4a489 -> G:$RECYCLE.BIN.exe
    Md5 : d41d8cd98f00b204e9800998ecf8427e -> G:keybd.exe
    Md5 : 9d8e00cadce7fdc1b6f7f6dc2808624f -> G:System Volume Information.exe
    Md5 : 9d8e00cadce7fdc1b6f7f6dc2808624f -> G:System Volume Information.exe

    ################## | Recherche générique |

    Supprimé! G:$RECYCLE.BIN.exe
    Non supprimé ! G:FS Addons.exe
    Supprimé! G:cours photoshop.exe
    Supprimé! G:System Volume Information.exe
    Supprimé! G:$RECYCLE.BIN$RMVWAML.exe
    Supprimé! G:$RECYCLE.BIN$RGHB91J.exe
    Supprimé! G:$RECYCLE.BIN$RRGTFRG.exe
    Supprimé! G:$RECYCLE.BIN$R2CSGQT.exe
    Supprimé! G:$RECYCLE.BIN$RGDAQFA.exe
    Supprimé! G:$RECYCLE.BIN$R3JZ2JN.exe
    Supprimé! G:$RECYCLE.BIN$ROMWFN9.exe
    Supprimé! G:$RECYCLE.BIN$RD0Q0NE.exe
    Supprimé! G:$RECYCLE.BIN$RA0IKDZ.exe
    Supprimé! G:$RECYCLE.BIN$R5IH8GY.exe
    Supprimé! G:$RECYCLE.BIN$R8ROM5Z.exe
    Supprimé! G:$RECYCLE.BIN$R436S7N.exe
    Supprimé! G:$RECYCLE.BIN$R7D8RUT.exe
    Supprimé! G:keybd.exe
    Supprimé! G:trz4D2F.tmp

    (!) Fichiers temporaires supprimés.

    ################## | Comparaison MD5 |

    Supprimé! Md5 : D41D8CD98F00B204E9800998ECF8427E -> C:UsersYounesMusiccompilsAlbumTHOMOS Arcordéon (09-04-2009 11-13-59)Album inconnu (09-04-2009 11-13-59) .exe
    Supprimé! Md5 : D41D8CD98F00B204E9800998ECF8427E -> C:UsersYounesMusiccompilsAlbumTHOMOS Arcordéon (09-04-2009 11-13-59)FloppyDiskPartion.exe
    Non supprimé ! Md5 : D41D8CD98F00B204E9800998ECF8427E -> G:keybd.exe
    Non supprimé ! Md5 : 435CD9FD0193721B56F0C632B5F4A489 -> G:$RECYCLE.BIN.exe
    Non supprimé ! Md5 : 9D8E00CADCE7FDC1B6F7F6DC2808624F -> G:System Volume Information.exe

    ################## | Registre |

    Réparé ! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem|EnableLUA -> 1
    Réparé ! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 0
    Réparé ! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 0
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{28cf3a03-ebbb-11d4-b3e6-95ef46324056}
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{64dfe974-331d-11e2-baa5-5404a61f0b6b}
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{6b1a8f8c-ebbd-11d4-a7c3-bd573001930f}
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{aa269ba6-3701-11e2-9111-5404a61f0b6b}
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{bb603503-e3eb-11e2-8466-001ffb5309e5}
    Supprimé! HKUS-1-5-21-274241942-440908366-385262484-1000Software….Mountpoints2{def75208-3553-11e2-ae6d-001ffb5309e5}

    ################## | Listing |

    [16/01/2001 – 15:25:23 | SHD ] C:$Recycle.Bin
    [29/10/2013 – 19:11:09 | DC ] C:AdwCleaner
    [30/06/2013 – 15:09:14 | RASHDC ] C:Autorun.inf
    [29/10/2013 – 14:07:28 | C | 21685] C:autoupdate.log
    [29/10/2013 – 17:56:58 | SHDC ] C:Config.Msi
    [14/07/2009 – 06:08:56 | SHD ] C:Documents and Settings
    [30/10/2013 – 09:49:33 | ASH | 6414835712] C:hiberfil.sys
    [16/01/2001 – 15:41:54 | D ] C:Intel
    [22/07/2012 – 10:06:29 | C | 1015] C:logFile.xsl
    [22/07/2012 – 10:07:44 | RHD ] C:MSOCache
    [16/01/2001 – 15:46:19 | D ] C:NVIDIA
    [30/10/2013 – 09:49:36 | ASH | 8553115648] C:pagefile.sys
    [29/10/2013 – 19:26:43 | C | 512] C:PhysicalDisk0_MBR.bin
    [05/09/2013 – 17:08:37 | D ] C:Program Files
    [29/10/2013 – 19:15:02 | D ] C:Program Files (x86)
    [29/10/2013 – 19:12:09 | HD ] C:ProgramData
    [16/01/2001 – 15:24:58 | SHD ] C:Recovery
    [29/10/2013 – 17:56:32 | SHD ] C:System Volume Information
    [30/10/2013 – 10:03:56 | DC ] C:UsbFix
    [30/10/2013 – 09:57:33 | C | 807] C:UsbFix [Clean 2] YOUNES-PC.txt
    [30/10/2013 – 09:59:30 | C | 1243] C:UsbFix [Clean 4] YOUNES-PC.txt
    [30/10/2013 – 10:04:41 | AC | 7835] C:UsbFix [Clean 5] YOUNES-PC.txt
    [29/10/2013 – 18:31:17 | C | 7073] C:UsbFix [Scan 1] YOUNES-PC.txt
    [29/10/2013 – 18:35:17 | C | 7220] C:UsbFix [Scan 2] YOUNES-PC.txt
    [29/10/2013 – 19:01:44 | C | 7197] C:UsbFix [Scan 3] YOUNES-PC.txt
    [30/06/2013 – 15:12:11 | C | 3676] C:UsbFix.txt
    [02/05/2013 – 14:22:56 | RD ] C:Users
    [30/10/2013 – 09:52:03 | D ] C:Windows
    [20/11/2012 – 18:58:13 | D ] C:wmm_log
    [16/01/2001 – 15:53:16 | SHD ] D:$RECYCLE.BIN
    [29/10/2013 – 14:01:23 | D ] D:a459ac0721ab2217a4a0588c18
    [15/12/2012 – 14:47:39 | D ] D:aircraft
    [16/11/2012 – 08:10:16 | N | 0] D:Aircraft_cameras.INI
    [15/12/2012 – 14:47:39 | N | 118761] D:airlines.txt
    [30/06/2013 – 15:09:16 | RASHD ] D:Autorun.inf
    [20/05/2013 – 06:01:32 | D ] D:B737NG
    [16/11/2012 – 08:12:05 | N | 184] D:B737_.ini
    [20/05/2013 – 06:01:43 | D ] D:CBT767
    [15/12/2012 – 14:47:39 | N | 12808] D:csl_legacy.txt
    [15/12/2012 – 14:47:39 | N | 253054] D:equipment.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.1028.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.1031.txt
    [07/11/2007 – 08:00:40 | N | 10134] D:eula.1033.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.1036.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.1040.txt
    [07/11/2007 – 08:00:40 | N | 118] D:eula.1041.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.1042.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.2052.txt
    [07/11/2007 – 08:00:40 | N | 17734] D:eula.3082.txt
    [15/12/2012 – 14:47:39 | N | 1535] D:fictional.txt
    [07/11/2007 – 08:00:40 | N | 1110] D:globdata.ini
    [07/11/2007 – 08:03:18 | N | 562688] D:install.exe
    [07/11/2007 – 08:00:40 | N | 843] D:install.ini
    [07/11/2007 – 08:03:18 | N | 76304] D:install.res.1028.dll
    [07/11/2007 – 08:03:18 | N | 96272] D:install.res.1031.dll
    [07/11/2007 – 08:03:18 | N | 91152] D:install.res.1033.dll
    [07/11/2007 – 08:03:18 | N | 97296] D:install.res.1036.dll
    [07/11/2007 – 08:03:18 | N | 95248] D:install.res.1040.dll
    [07/11/2007 – 08:03:18 | N | 81424] D:install.res.1041.dll
    [07/11/2007 – 08:03:18 | N | 79888] D:install.res.1042.dll
    [07/11/2007 – 08:03:18 | N | 75792] D:install.res.2052.dll
    [07/11/2007 – 08:03:18 | N | 96272] D:install.res.3082.dll
    [15/12/2012 – 14:47:39 | N | 11295] D:liveries.txt
    [09/09/2013 – 19:53:46 | D ] D:msdownld.tmp
    [15/12/2012 – 14:47:39 | D ] D:networks
    [06/09/2013 – 12:55:32 | D ] D:Program Files
    [29/10/2013 – 15:47:26 | D ] D:Program Files (x86)
    [15/12/2012 – 14:47:40 | N | 307] D:readme.txt
    [15/12/2012 – 14:47:39 | N | 4935] D:related.txt
    [15/12/2012 – 14:47:39 | N | 81920] D:sbaicontrol10.dll
    [15/12/2012 – 14:47:39 | N | 4468736] D:sbimage.dll
    [15/12/2012 – 14:47:39 | N | 4063232] D:sbmod10.dll
    [15/12/2012 – 14:47:39 | N | 212992] D:sbtrans10.dll
    [15/12/2012 – 14:47:40 | N | 77824] D:sbuninstall.exe
    [15/12/2012 – 14:47:39 | N | 2579968] D:simconnect.msi
    [15/12/2012 – 14:47:39 | D ] D:sound
    [15/12/2012 – 14:47:40 | N | 2550] D:squawkbox.ico
    [15/12/2012 – 14:47:40 | N | 13400] D:squawkbox_eula.txt
    [15/12/2012 – 14:47:39 | N | 1118208] D:squawkbox_fs.exe
    [15/12/2012 – 14:47:39 | N | 1093632] D:squawkbox_fsx.exe
    [16/01/2001 – 15:53:01 | SHD ] D:System Volume Information
    [07/11/2007 – 08:00:40 | N | 5686] D:vcredist.bmp
    [16/11/2012 – 08:10:13 | N | 313] D:VC_cameras.INI
    [07/11/2007 – 08:09:22 | N | 1442522] D:VC_RED.cab
    [07/11/2007 – 08:12:28 | N | 232960] D:VC_RED.MSI
    [15/12/2012 – 14:47:39 | D ] D:weather
    [15/12/2012 – 14:47:39 | N | 308209] D:wx.txt
    [13/03/2012 – 08:37:18 | SHD ] G:$RECYCLE.BIN
    [21/07/2012 – 11:13:54 | D ] G:FS Addons
    [18/08/2012 – 22:48:50 | D ] G:cours photoshop
    [29/10/2013 – 20:01:08 | N | 2] G:ldupver.txt
    [29/10/2013 – 20:35:22 | SHD ] G:System Volume Information
    [05/12/2012 – 10:29:04 | N | 0] G:keybd.exe
    [21/04/2006 – 18:25:18 | D ] G:Recycled
    [03/06/2013 – 17:22:52 | D ] G:XP-Update
    [03/06/2013 – 17:22:52 | D ] G:msdn
    [29/10/2013 – 20:01:24 | N | 94208] G:$RECYCLE.BIN.exe
    [29/10/2013 – 20:01:26 | N | 94208] G:FS Addons.exe
    [29/10/2013 – 20:01:26 | N | 94208] G:cours photoshop.exe
    [29/10/2013 – 20:01:26 | N | 94208] G:System Volume Information.exe

    ################## | Vaccin |

    C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:2mm09x54]

    Evasion60Evasion60
    Participant
    Nombre d'articles : 1559

    :hello: Bonjour El Desaparecido

    —\ Windows product information
    ~ Langage: Anglais
    Windows 7 Ultimate Edition, 64-bit (Build 7600) => Microsoft Corporation // Non à jour
    Windows Server License Manager Script : Absent (Not found) // Version Windows non officielle
    Windows ID Activation : Inconnue (Unknown) // Version Windows non officielle
    Windows Licence : Inconnue (Unknown) // Version Windows non officielle
    Software Protection Service (Protection logicielle) : KO // Windows Protection Logicielle désactivée
    Windows Automatic Updates : OK => Windows Updates Activées
    Windows Activation Technologies : OK => Windows Activation Technologies (KB971033) Intallée

    :(

    Younes
    Participant
    Nombre d'articles : 15

    @evasion60 wrote:

    :hello: Bonjour El Desaparecido

    —\ Windows product information
    ~ Langage: Anglais
    Windows 7 Ultimate Edition, 64-bit (Build 7600) => Microsoft Corporation // Non à jour
    Windows Server License Manager Script : Absent (Not found) // Version Windows non officielle
    Windows ID Activation : Inconnue (Unknown) // Version Windows non officielle
    Windows Licence : Inconnue (Unknown) // Version Windows non officielle
    Software Protection Service (Protection logicielle) : KO // Windows Protection Logicielle désactivée
    Windows Automatic Updates : OK => Windows Updates Activées
    Windows Activation Technologies : OK => Windows Activation Technologies (KB971033) Intallée

    :(

    Sur mon rapport d’hier cela ne figurait pas, il a fallu que je passe en mode sans échec pour que windows me demande d’activer le produit, j’ai le logiciel officiel de W7 qui m’a été livré avec le PC( je ne comprend pas d’ou me vient ce rapport )

    Maintenant que j’y pense, la version que j’ai actuellement sur mon pc n’est pas le W7 (édition américaine) qui est venue avec mon PC, celle que j’utilise est celle (édition française) qu’un pote m’avait installé lorsque j’avais changer de carte-mère, processeur et carte graphique. Si je réinstalle W7, vais-je perdre toute mes données? Je veux dire, vais-je devoir réinstaller tout mon Microsoft Flight Simulator X?

    Anonyme
    Nombre d'articles : 0

    Oui si tu réinstalles tu perdra tout ..

    Laisse, ça passe pour cette fois ;) Laisse le disque G connecté et :

    • Télécharge OTM de OldTimer sur ton bureau.
    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


    :files
    G:FS Addons.exe
    :commands
    [emptytemp]
    • Clique sur “MoveIt!” .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur “YES”.
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
    Evasion60Evasion60
    Participant
    Nombre d'articles : 1559

    :hello: Ok El Desaparecido

    Voici le plan du site =>

    Ce rapport vient de l’analyse avec ZHPDiag
    De plus les rapports du 29/10/2013 (donc d’hier) => MBAM comme USBFix disent la même chose :interro:
    Même IE est dans les choux !

    /! Si en mode sans échec, tu as la possibilité de faire toutes tes mises à jour => Fait le STP

    De plus tu risques de planter grave, ta machine =>

    —\ Information on the system
    ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
    ~ Operating System: 64 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 8156.9 MB (81% free)
    System Restore: Activ� (Enable)
    System drive C: has 5 GB (3%) free of 146 GB => Seuil critique dépassé

    Il faut 20% minimum de libre pour faire tourner un Seven Ultimate !

    Voila le plan du site :hein:

    Anonyme
    Nombre d'articles : 0

    Exact Michel, j’avais pas encore lu le rapport zhpdiag en fait , je m’étais concentré sur la détection usbfix.

    Le truc c’est qu’il ne pourra pas faire les majs tant que de l’espace n’est pas libéré …

15 sujets de 1 à 15 (sur un total de 26)
  • Vous devez être connecté pour répondre à ce sujet.