Rapport usbfix 2014-04-16T17:55:45+00:00
  • Auteur
    Messages
  • Akane72
    Participant
    Nombre d'articles : 5

    Bonjour,
    J’ai une clé usb infectée par SURVIVAL.vbe.
    J’ai téléchargé usbfix et voici le rapport avec mes 3 clés connectées:

    ############################## | UsbFix V 7.169 | [Suppression]

    Utilisateur: Stéphanie (Administrateur) # PC-DE-STÉPHANIE
    Mis à jour le 31/03/2014 par El Desaparecido – Team SosVirus
    Lancé à 19:41:45 | 16/04/2014

    Site Web : http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Changelog : http://www.usbfix.net/maj/” onclick=”window.open(this.href);return false;
    Support : forum-virus-securite.html
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: TOSHIBA (Satellite P300)
    CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
    RAM -> [Total : 3070 Mo| Free : 1940 Mo]
    Bios: TOSHIBA
    Boot: Normal boot

    OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) Service Pack 2
    WB: Windows Internet Explorer : 9.0.8112.16421

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender [Enabled | Updated]
    AS: avast! Antivirus [Enabled | Updated]
    FW: Windows FireWall [Enabled]

    C: (%systemdrive%) -> Disque fixe # 118 Go (55 Go libre(s) – 46%) [Vista] # NTFS
    D: -> Disque amovible # 7 Go (6 Go libre(s) – 81%) [USB DISK] # FAT32
    E: -> Disque fixe # 114 Go (76 Go libre(s) – 67%) [Data] # NTFS
    F: -> CD-ROM
    G: -> Disque amovible # 250 Mo (239 Mo libre(s) – 96%) [] # FAT

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID: 612 |ParentID: 600)
    C:Windowssystem32wininit.exe (ID: 672 |ParentID: 600)
    C:Windowssystem32csrss.exe (ID: 684 |ParentID: 664)
    C:Windowssystem32services.exe (ID: 720 |ParentID: 672)
    C:Windowssystem32lsass.exe (ID: 736 |ParentID: 672)
    C:Windowssystem32lsm.exe (ID: 744 |ParentID: 672)
    C:Windowssystem32svchost.exe (ID: 884 |ParentID: 720)
    C:Windowssystem32winlogon.exe (ID: 924 |ParentID: 664)
    C:WindowsMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe (ID: 1000 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 1044 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 1092 |ParentID: 720)
    C:Windowssystem32Ati2evxx.exe (ID: 1180 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 1224 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 1280 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 1300 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 1408 |ParentID: 720)
    C:Windowssystem32SLsvc.exe (ID: 1428 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 1476 |ParentID: 720)
    C:Windowssystem32Ati2evxx.exe (ID: 1576 |ParentID: 1180)
    C:Windowssystem32svchost.exe (ID: 1720 |ParentID: 720)
    C:Program FilesAlwil SoftwareAvast5AvastSvc.exe (ID: 1892 |ParentID: 720)
    C:Windowssystem32Dwm.exe (ID: 1904 |ParentID: 1280)
    C:WindowsExplorer.EXE (ID: 1940 |ParentID: 1880)
    C:Windowssystem32runonce.exe (ID: 1968 |ParentID: 1940)
    C:WindowsSystem32spoolsv.exe (ID: 376 |ParentID: 720)
    C:Windowssystem32taskeng.exe (ID: 380 |ParentID: 1300)
    C:Windowssystem32svchost.exe (ID: 616 |ParentID: 720)
    C:Program FilesCommon FilesAdobeARM1.0armsvc.exe (ID: 1828 |ParentID: 720)
    C:Program FilesTOSHIBAConfigFreeCFSvcs.exe (ID: 804 |ParentID: 720)
    C:Windowssystem32FsUsbExService.Exe (ID: 2176 |ParentID: 720)
    C:Program FilesGarminCore Update ServiceGarmin.Cartography.MapUpdate.CoreService.exe (ID: 2220 |ParentID: 720)
    C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE (ID: 2604 |ParentID: 720)
    C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe (ID: 2680 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 2712 |ParentID: 720)
    C:Program FilesO2Micro Flash Memory Card Drivero2flash.exe (ID: 2780 |ParentID: 720)
    C:Program FilesNeroNero BackItUp 4IoctlSvc.exe (ID: 2816 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 2828 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 2844 |ParentID: 720)
    C:Windowssystem32svchost.exe (ID: 2868 |ParentID: 720)
    C:Program FilesToshiba TEMPROTempoSVC.exe (ID: 2972 |ParentID: 720)
    C:Program FilesToshibaTOSHIBA DVD PLAYERTNaviSrv.exe (ID: 3056 |ParentID: 720)
    C:Windowssystem32TODDSrv.exe (ID: 3080 |ParentID: 720)
    C:Program FilesToshibaPower SaverTosCoSrv.exe (ID: 3104 |ParentID: 720)
    C:Program FilesTOSHIBASMARTLogServiceTosIPCSrv.exe (ID: 3180 |ParentID: 720)
    C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe (ID: 3208 |ParentID: 720)
    C:WindowsSystem32svchost.exe (ID: 3228 |ParentID: 720)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID: 3256 |ParentID: 720)
    C:Windowssystem32SearchIndexer.exe (ID: 3284 |ParentID: 720)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID: 3356 |ParentID: 3256)
    C:Windowssystem32DRIVERSxaudio.exe (ID: 3396 |ParentID: 720)
    C:WindowsSystem32WUDFHost.exe (ID: 3564 |ParentID: 1280)
    C:Windowssystem32PresentationSettings.exe (ID: 3840 |ParentID: 380)
    C:Windowssystem32wbemwmiprvse.exe (ID: 3876 |ParentID: 884)

    ################## | Recherche générique |

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [TOSCDSPD] C:Program FilesTOSHIBATOSCDSPDTOSCDSPD.exe
    04 – HKCU..Run : [AdobeBridge]
    04 – HKCU..Run : [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
    04 – HKLM..Run : [topi] C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe -startup
    04 – HKLM..Run : [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
    04 – HKLM..Run : [HDMICtrlMan] C:Program FilesTOSHIBAHDMICtrlManHDMICtrlMan.exe
    04 – HKLM..Run : [HSON] %ProgramFiles%TOSHIBATBSHSON.exe
    04 – HKLM..Run : [Toshiba Registration] C:Program FilesToshibaRegistrationToshibaRegistration.exe
    04 – HKLM..Run : [Adobe ARM] “C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLM..Run : [PDFPrint] C:Program FilesPDF24pdf24.exe
    04 – HKLM..Run : [CanonMyPrinter] C:Program FilesCanonMyPrinterBJMyPrt.exe /logon
    04 – HKLM..Run : [CanonSolutionMenuEx] C:Program FilesCanonSolution Menu EXCNSEMAIN.EXE /logon
    04 – HKLM..Run : [AvastUI.exe] “C:Program FilesAlwil SoftwareAvast5AvastUI.exe” /nogui
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem
    04 – HKUS-1-5-19..Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem
    04 – HKUS-1-5-20..Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    04 – HKUS-1-5-21-2248976827-3688409889-2205975259-1000..Run : [TOSCDSPD] C:Program FilesTOSHIBATOSCDSPDTOSCDSPD.exe
    04 – HKUS-1-5-21-2248976827-3688409889-2205975259-1000..Run : [AdobeBridge]
    04 – HKUS-1-5-21-2248976827-3688409889-2205975259-1000..Run : [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe

    ################## | Listing |

    [31/07/2008 – 23:19:08 | SHD] – C:$RECYCLE.BIN
    [01/02/2014 – 18:10:50 | D] – C:AdwCleaner
    [18/09/2006 – 23:43:36 | A | 0 Ko] – C:autoexec.bat
    [05/02/2013 – 22:47:26 | SD] – C:Boot
    [11/04/2009 – 08:36:36 | RAS | 325 Ko] – C:bootmgr
    [18/02/2008 – 15:40:44 | RAS | 8 Ko] – C:BOOTSECT.BAK
    [23/08/2012 – 20:05:25 | N | 0 Ko | B518E7EB30B3C95CF21E8D431B12A5C3] – C:ChromeHPLog.txt
    [18/09/2006 – 23:43:37 | N | 0 Ko] – C:config.sys
    [02/11/2006 – 15:02:03 | SHD] – C:Documents and Settings
    [18/02/2008 – 16:21:55 | D] – C:Intel
    [16/04/2014 – 19:40:58 | ASH | 3450544 Ko] – C:pagefile.sys
    [21/01/2008 – 04:32:31 | D] – C:PerfLogs
    [16/04/2014 – 19:07:10 | D] – C:Program Files
    [01/02/2014 – 17:36:52 | D] – C:ProgramData
    [26/02/2008 – 18:18:31 | N | 0 Ko | 815F8CAD74B7A5022150E401FABD8A2A] – C:SWSTAMP.TXT
    [15/04/2014 – 19:27:50 | SHD] – C:System Volume Information
    [27/11/2008 – 19:34:10 | D] – C:temp
    [31/07/2008 – 23:19:24 | D] – C:Toshiba
    [16/04/2014 – 19:33:44 | D] – C:UsbFix
    [16/04/2014 – 19:39:10 | N | 11 Ko | 0044027E3CEDDB8A81C5774276A3A6A0] – C:UsbFix [Clean 2] PC-DE-STÉPHANIE.txt
    [16/04/2014 – 19:42:51 | A | 8 Ko | C82A5CEF982BB58013E37841CCB31733] – C:UsbFix [Clean 4] PC-DE-STÉPHANIE.txt
    [01/02/2014 – 17:50:31 | D] – C:Users
    [16/04/2014 – 18:28:51 | D] – C:Windows
    [26/02/2008 – 18:01:39 | D] – C:Works
    [28/10/2013 – 15:55:38 | D] – D:100OLYMP
    [14/04/2014 – 13:25:06 | N | 36 Ko] – D:Cave à vins.xls
    [18/02/2013 – 16:59:56 | N | 54 Ko] – D:20130218-360.pdf
    [01/02/2014 – 16:25:08 | N | 160945 Ko] – D:Cocorosie Concert Les Bouffes du Nord.mp3
    [26/03/2014 – 22:26:08 | N | 917 Ko] – D:CR Réunion du 25 mars 2014.docx
    [16/04/2014 – 17:44:06 | N | 3880 Ko | 240DDA08F6EE9290747D1A04A99D1CCA] – D:RogueKiller.exe
    [15/11/2013 – 18:12:10 | N | 71 Ko] – D:CV AMP 2013.doc
    [24/01/2014 – 12:34:12 | N | 28 Ko] – D:FH Les Erables.xls
    [25/03/2014 – 22:34:26 | N | 920 Ko] – D:CR Réunion du 18 mars 2014.docx
    [06/02/2014 – 19:26:54 | D] – D:Rome à développer
    [22/08/2010 – 16:45:32 | N | 0 Ko] – D:WMPInfo.xml
    [19/05/2010 – 23:35:14 | D] – D:Emploi
    [31/07/2008 – 23:19:08 | SHD] – E:$RECYCLE.BIN
    [26/06/2010 – 16:46:32 | D] – E:92eda647100819dc033c4d
    [01/08/2008 – 07:43:09 | D] – E:HDDRecovery
    [22/12/2008 – 23:59:48 | N | 3636 Ko | 6B5BB047423C5B21808A27D8D7DA7030] – E:IZArc_Setup.exe
    [31/07/2008 – 23:25:48 | N | 1 Ko] – E:MediaID.bin
    [29/01/2010 – 20:28:31 | RHD] – E:MSOCache
    [05/02/2013 – 19:49:27 | D] – E:PC-DE-STÉPHANIE
    [08/02/2008 – 12:51:14 | N | 0 Ko] – E:R08409FR.tag
    [31/07/2008 – 22:46:44 | SHD] – E:System Volume Information
    [09/04/2014 – 08:42:32 | N | 704 Ko] – G:Eval UE 4.2 S2 session 1 promo 13-16 CRITERES ORAUX doc formateurs.doc
    [13/04/2014 – 11:12:20 | N | 686 Ko] – G:FP C6 analyse du film relation soignant soigné.doc
    [11/04/2014 – 15:27:00 | D] – G:4-4 cours
    [16/04/2014 – 13:20:14 | N | 30 Ko] – G:6B_soins relationnels.doc
    [16/04/2014 – 13:29:34 | SHD] – G:System Volume Information
    [15/04/2014 – 17:03:06 | N | 21 Ko] – G:Mr lerocher Recueil de données.docx

    ################## | Vaccin |

    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    G:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net/” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |

  • Victor
    Participant
    Nombre d'articles : 551

    Bonsoir Akane72 ,

    :welcome: sur SosVirus. Je vais te prendre en charge sur cette désinfection. Ne télécharge que les logiciels que je t’indiquerais.

    On commence.

    • Désactive ton antivirus
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur https://antimalware.top/” onclick=”window.open(this.href);return false; puis donne le lien obtenu

    Ensuite, effectue cette analyse afin que je contrôle, stp.

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    A+
    Victor

  • Akane72
    Participant
    Nombre d'articles : 5

    Bonsoir et merci pour ton aide!
    J’espère que ça a fonctionné car j’ai eu un message de la part de Windows à 88% de Shotcut_module qui a tout stoppé et j’ai du redémarrer!
    Sinon je n’arrive pas à héberber mes deux fichiers text Shortcut_module et ZHPDiag.

  • Victor
    Participant
    Nombre d'articles : 551

    Bonsoir Akane72,

    Effectivement, il y a un problème pour héberger sus SosVirus ( je préviens un administrateur)

    Héberge les rapports sur ce serveur,sosupload stp.
    Aide: comment héberger un fichier sur Sosupload

    ou celui-ci

    • Clique sur le lien ===>http://pjjoint.malekal.com/
    • Vérifie que la case “public” soit cochée .
    • Ne renseigne pas le champs “mot de passe”.
    • Clique sur “parcourir” et recherche le fichier sur ton bureau.
    • Clique sur “envoyer”.
    • Un lien sera généré, tu pourras lire ceci :
    • Fait un clic-droit sur le lien de l’adresse et sélectionne copier le raccourci.
    • Colle le lien dans ta réponse et envoie le.

    Cordialement
    Victor

  • Akane72
    Participant
    Nombre d'articles : 5

    http://cjoint.com/14av/DDqvWKJEXQx.htm” onclick=”window.open(this.href);return false;

    http://cjoint.com/14av/DDqvYFLcxpt.htm” onclick=”window.open(this.href);return false;

    Voilà
    Merci :merci2:

  • Victor
    Participant
    Nombre d'articles : 551

    Bonsoir Akane72,

    @akane72 wrote:

    J’espère que ça a fonctionné car j’ai eu un message de la part de Windows à 88% de Shotcut_module qui a tout stoppé et j’ai du redémarrer!

    Tout à fait normal car tu avis spybot d’installé sur ton PC : ce logiciel est obsolète et n’est plus tenus à jour.

    Shortcut_modules à fait du bon travail.

    Il y a quelques restes de l’infections que l’on vas supprimer (éventuellement, tu peux le faire demain)

    • Copie les lignes ci dessous :
      script zhpfix
      [HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{DECA3892-BA8F-44b8-A993-A466AD694AE4}]
      [HKLMSoftwareSOFTWARE]
      O47 - AAKE:Key Export SP - "C:Program FilesSpybot - Search & Destroy 2SDFSSvc.exe" [Enabled] .(...) -- C:Program FilesSpybot - Search & Destroy 2SDFSSvc.exe (.not file.)
      O47 - AAKE:Key Export SP - "C:Program FilesSpybot - Search & Destroy 2SDUpdSvc.exe" [Enabled] .(...) -- C:Program FilesSpybot - Search & Destroy 2SDUpdSvc.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{12DBD0BA-EE45-4F3C-9BD1-B57FE8982AA6}] (...) -- C:UsersStéphanieDesktopOpenOffice.org 2.4 (fr) Installation Filesinstmsia.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{1A24D763-A2E4-4B91-8788-BC5F1CE097EC}] (...) -- F:\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{3AF642B8-B050-4173-AF20-759F307E5C4D}] (...) -- C:tb_eulaUninstallTB.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{FE53493B-CCAE-47A1-BA81-2A2A63976706}] (...) -- C:UsersStéphanieDesktopOpenOffice.org 2.4 (fr) Installation Filesinstmsiw.exe (.not file.) [0]
      firewallraz
      Shortcutfix
      emptytemp
      emptyflash
      emptyclsid
      emptyprefetch

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Ensuite, effectue ceci:

    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Héberge le rapport SFTGC.txt sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
    • Aide: comment héberger un fichier sur Sosupload

    A te relire
    Victor

  • Akane72
    Participant
    Nombre d'articles : 5

    http://cjoint.com/14av/DDqwNhWpLVB.htm” onclick=”window.open(this.href);return false;

    http://cjoint.com/14av/DDqwP78xFXc.htm” onclick=”window.open(this.href);return false;

    Et après tout ça, je pourrais supprimer ces fichiers, ces liens et désinstaller tous ces programmes?

    Merci en tout cas!

  • Victor
    Participant
    Nombre d'articles : 551

    Bonjour Akane72, :hello:

    :super: Ton PC ne présente plus de risque d’infection, on finalise le sujet:

    Ne t’inquiète pas pour les fichiers de rapports et outils présent sur ton bureau, le logiciel ci-dessous s’en occuperas.(si il y a des restes tu pourras les supprimer manuellement)

    1) Suppression des outils de désinfections :

    • Télecharge Delfix sur ton bureau : <<>>

      • Coche les cases suivantes :

      • Clique ensuite sur Exécuter puis patiente pendant la procédure .
      • Lorsque les procédures seront terminées, l’outil va se fermer et disparaître du bureau
      • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et “coller” dans ta prochaine réponse pour me poster le rapport

      2) On sécurise:

      Sécurise ton navigateur internet:
      Pour télécharger WOT pour ie c’est par ici http://www.mywot.com/en/download” onclick=”window.open(this.href);return false;
      Pour adblockplus ===>https://adblockplus.org/fr/internet-explorer

      Ensuite, met à jour les logiciels suivants: (télécharge les sur ton bureau puis installe les: suit les recommandations que je mets entre parenthèse, stp)

      • adobe reader (décoche l’offre facultatif d’installation de Google chrome)
        http://get.adobe.com/fr/flashplayer/” onclick=”window.open(this.href);return false;
      • Adobe reader(décoche l’offre facultatif d’installation de Google chrome)
        http://get.adobe.com/fr/reader/” onclick=”window.open(this.href);return false;
      • Java (avant de terminer l’installation,décoche l’installation de la toolbar ask et l’option “définir et conserver ask comme mon moteur de recherche par defaut pour internet explorer)
        http://www.java.com/fr/download/” onclick=”window.open(this.href);return false;

      3) Un peu de prévention sur le pourquoi de ton infection :

      4) Sauvegardes

      • Il est vivement conseillé d’effectuer des sauvegardes de tes documents importants sur des supports externes.
        Certaines infections infectent des fichiers texte, images.. et ceux-ci peuvent être irrécupérables

      5) Consignes pour éviter de te faire réinfecter:

      il faut absolument faire attention lors de l’installation de logiciels. N’installe les logiciels que depuis des sources sûres.

      Sois vigilant lors de l’installation de logiciels :
      Il faut lire les conditions d’utilisation des logiciels afin de voir comment sont gérer nos données personnelles, s’ils n’installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons.

      • Privilégies le site de l’éditeur.
      • Evites les programmes qui se disent gratuits via des bannières de publicités.
      • Évites d’installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).
      • Lis bien les clauses avant d’installer un programme et décoche d’éventuelle toolbar ou logiciel qui pourrait infecté ton PC

    Pour ma part, ton pc est sain et sécurisé, tu peux surfer en toute tranquillité. Respectes les consignes de sécurité émises tout au long de cette désinfection.
    Merci d’avoir suivis cette désinfection jusqu’au bout. Si tu as des questions c’est le moment, si non bonne continuation.

    Bonne journée à toi

    Cordialement
    Victor

  • Akane72
    Participant
    Nombre d'articles : 5

    Merci beaucoup!
    Trois questions:
    Depuis hier soir, Windows affiche un message d’erreur lorsque je souhaite ouvrir un fichier Microsoft Office:
    E:/ (chemin d’accès du fichier)
    Cette action n’est valide que pour les produits actuellement sinstallés.
    Je dois désinstaller Microsotf Office et le réinstaller?

    D’autre part, tu m’a parlé d’un spybot hier qui était obsolète, je dois faire quelque chose?

    Et la dernière, je peux réutiliser ma clé? Je dois la formater avant?

    Merci

  • Victor
    Participant
    Nombre d'articles : 551

    Bonjour Akane72, :hello:

    @akane72 wrote:

    Depuis hier soir, Windows affiche un message d’erreur lorsque je souhaite ouvrir un fichier Microsoft Office:
    E:/ (chemin d’accès du fichier)
    Cette action n’est valide que pour les produits actuellement sinstallés.
    Je dois désinstaller Microsotf Office et le réinstaller?

    L’explication de réparation est édité sur ce lien: http://support.microsoft.com/kb/907342/fr” onclick=”window.open(this.href);return false;

    @akane72 wrote:

    D’autre part, tu m’a parlé d’un spybot hier qui était obsolète, je dois faire quelque chose?

    Inutile de faire quelques choses, shortcut_ modules c’est occupé de tout. :super:

    @akane72 wrote:

    Et la dernière, je peux réutiliser ma clé? Je dois la formater avant?

    Tes clés ont été vaccinées lors de la suppression des infections de ton PC. Pourquoi la formater ? (la clé est opérationnelle dés son achat)
    Oui, tu peux réutiliser tes clés USB sans risque. 😉

    A te relire
    Victor

  • Akane72
    Participant
    Nombre d'articles : 5

    OK c’est parfait!
    Merci pour toi!

    Bonne continuation à toi!

  • Victor
    Participant
    Nombre d'articles : 551

    [fin2desinf:1crt6gkp][/fin2desinf:1crt6gkp]

Le sujet ‘Rapport usbfix’ est fermé à de nouvelles réponses.