15 sujets de 1 à 15 (sur un total de 19)
  • Auteur
    Messages
  • misspamy
    Participant
    Nombre d'articles : 10

    J’ai essayer de faire la suppression ,mais rendu a 93% une fenêtre apparait et lorsque je quiite sur OK, tout ferme.
    J’ai lu sur un forum et ils ont dit de lancer la recherche avant et de le poster.
    Aidez-moi s.v.p. je dois absolument récépérer mes fichier!!!

    [spoiler:30cvu5c0]############################## | UsbFix V 7.144 | [Recherche]

    Utilisateur: anthony (Administrateur) # PC-DE-ANTHONY
    Mis à jour le 08/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 14:12:59 | 13/10/2013

    Site Web: http://www.usbfix.net/ » onclick= »window.open(this.href);return false;
    Forum : http://www.sosvirus.net/ » onclick= »window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/ » onclick= »window.open(this.href);return false;

    PC: Sony Corporation (VAIO)
    CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
    RAM -> [Total : 2038 | Free : 883]
    Bios: Phoenix Technologies LTD
    Boot: Normal boot

    OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Microsoft Security Essentials [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 177 Go (117 Go libre(s) – 66%) [pc-de pammy] # NTFS
    F: -> CD-ROM
    G: -> Disque amovible # 8 Go (5 Go libre(s) – 68%) [< }F)¡« å_µ] # FAT32################## | Processus Actif |C:Windowssystem32csrss.exe (ID 580 |ParentID 568)
    C:Windowssystem32wininit.exe (ID 624 |ParentID 568)
    C:Windowssystem32csrss.exe (ID 636 |ParentID 616)
    C:Windowssystem32services.exe (ID 676 |ParentID 624)
    C:Windowssystem32lsass.exe (ID 688 |ParentID 624)
    C:Windowssystem32lsm.exe (ID 716 |ParentID 624)
    C:Windowssystem32winlogon.exe (ID 732 |ParentID 616)
    C:Windowssystem32svchost.exe (ID 884 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 944 |ParentID 676)
    c:Program FilesMicrosoft Security ClientMsMpEng.exe (ID 980 |ParentID 676)
    C:WindowsSystem32svchost.exe (ID 1176 |ParentID 676)
    C:WindowsSystem32svchost.exe (ID 1204 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1216 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1332 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1456 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1568 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1844 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1928 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1288 |ParentID 676)
    C:WindowsSystem32svchost.exe (ID 2208 |ParentID 676)
    C:Windowssystem32Dwm.exe (ID 3588 |ParentID 1204)
    C:WindowsExplorer.EXE (ID 3668 |ParentID 3532)
    C:Windowssystem32wbemunsecapp.exe (ID 1044 |ParentID 884)
    C:Windowssystem32wbemwmiprvse.exe (ID 1104 |ParentID 884)
    c:Program FilesMicrosoft Security ClientNisSrv.exe (ID 1688 |ParentID 676)
    C:Windowssystem32svchost.exe (ID 1292 |ParentID 676)
    C:Windowssystem32wbemwmiprvse.exe (ID 3352 |ParentID 884)
    C:WindowsSystem32WUDFHost.exe (ID 4104 |ParentID 1204)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID 616 |ParentID 676)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID 4980 |ParentID 616)
    C:Windowssystem32wuauclt.exe (ID 276 |ParentID 1216)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID 4724 |ParentID 676)
    C:Windowssystem32SearchIndexer.exe (ID 5372 |ParentID 676)
    C:Windowssystem32taskeng.exe (ID 3872 |ParentID 1216)
    C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe (ID 4060 |ParentID 676)
    C:WindowsSystem32spoolsv.exe (ID 2272 |ParentID 676)
    C:Windowssystem32taskeng.exe (ID 2344 |ParentID 1216)
    C:WindowsSystem32alg.exe (ID 5432 |ParentID 676)
    C:Program FilesGoogleChromeApplicationchrome.exe (ID 6072 |ParentID 3668)
    C:Program FilesGoogleChromeApplicationchrome.exe (ID 5496 |ParentID 6072)
    C:Program FilesGoogleChromeApplicationchrome.exe (ID 6128 |ParentID 6072)
    C:Program FilesGoogleChromeApplicationchrome.exe (ID 548 |ParentID 6072)
    C:Windowssystem32SLsvc.exe (ID 3064 |ParentID 676)
    C:Program FilesWindows Media Playerwmpnscfg.exe (ID 3692 |ParentID 3668)
    C:Program FilesGoogleChromeApplicationchrome.exe (ID 316 |ParentID 6072)
    C:UsbFixGo.exe (ID 2756 |ParentID 5304)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [Windows Defender] – « C:Program FilesWindows DefenderMSASCui.exe » -hide
    HKLMSOFTWARE | Run : [RtHDVCpl] – RtHDVCpl.exe
    HKLMSOFTWARE | Run : [IgfxTray] – C:Windowssystem32igfxtray.exe
    HKLMSOFTWARE | Run : [HotKeysCmds] – C:Windowssystem32hkcmd.exe
    HKLMSOFTWARE | Run : [Persistence] – C:Windowssystem32igfxpers.exe
    HKLMSOFTWARE | Run : [Adobe Reader Speed Launcher] – « C:Program FilesAdobeReader 8.0ReaderReader_sl.exe »
    HKLMSOFTWARE | Run : [ISBMgr.exe] – « C:Program FilesSonyISB UtilityISBMgr.exe »
    HKLMSOFTWARE | Run : [Skytel] – Skytel.exe
    HKLMSOFTWARE | Run : [LWS] – C:Program FilesLogitechLWSWebcam SoftwareLWS.exe -hide
    HKLMSOFTWARE | Run : [MSC] – « c:Program FilesMicrosoft Security Clientmsseces.exe » -hide -runkey
    HKLMSOFTWARE | Run : [BigDog303] – C:WindowsVM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
    HKLMSOFTWARE | Run : [snpstd] – C:Windowsvsnpstd.exe
    HKLMSOFTWARE | Run : [APSDaemon] – « C:Program FilesCommon FilesAppleApple Application SupportAPSDaemon.exe »
    HKLMSOFTWARE | Run : [SunJavaUpdateSched] – « C:Program FilesCommon FilesJavaJava Updatejusched.exe »
    HKLMSOFTWARE | Run : [QuickTime Task] – « C:Program FilesQuickTimeQTTask.exe » -atboottime
    HKLMSOFTWARE | Run : [iTunesHelper] – « C:Program FilesiTunesiTunesHelper.exe »
    HKLMSOFTWARE | Run : [agentantidote.exe] – « C:Program FilesDruideAntidote 7Programmes32agentantidote.exe » /LancementSession
    HKLMSOFTWARE | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /detectMem
    HKUS-1-5-19SOFTWARE | Run : [WindowsWelcomeCenter] – rundll32.exe oobefldr.dll,ShowWelcomeCenter
    HKUS-1-5-19SOFTWARE | Run : [Exetender] – « C:Program FilesFree Ride GamesGPlayer.exe » /runonstartup
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /detectMem
    HKUS-1-5-20SOFTWARE | Run : [WindowsWelcomeCenter] – rundll32.exe oobefldr.dll,ShowWelcomeCenter
    HKUS-1-5-20SOFTWARE | Run : [Exetender] – « C:Program FilesFree Ride GamesGPlayer.exe » /runonstartup
    HKUS-1-5-21-2542629729-494269980-674747862-1000SOFTWARE | Run : [Sidebar] – C:Program FilesWindows Sidebarsidebar.exe /autoRun
    HKUS-1-5-21-2542629729-494269980-674747862-1000SOFTWARE | Run : [Logitech Vid] – « C:Program FilesLogitechLogitech Vidvid.exe » -bootmode
    HKUS-1-5-21-2542629729-494269980-674747862-1000SOFTWARE | Run : [WindowsWelcomeCenter] – « rundll32.exe » oobefldr.dll,ShowWelcomeCenter
    HKUS-1-5-21-2542629729-494269980-674747862-1000SOFTWARE | Run : [Facebook Update] – « C:UsersanthonyAppDataLocalFacebookUpdateFacebookUpdate.exe » /c /nocrashserver
    HKUS-1-5-21-2542629729-494269980-674747862-1000SOFTWARE | Run : [Exetender] – « C:Program FilesFree Ride GamesGPlayer.exe » /runonstartup
    HKUS-1-5-18SOFTWARE | Run : [Exetender] – « C:Program FilesFree Ride GamesGPlayer.exe » /runonstartup

    ################## | Éléments infectieux |

    ################## | Registre |

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | http://www.usbfix.net » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false; |[/spoiler:30cvu5c0]

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir et bienvenue ici :)

    As tu toujours ton soucis ? Il n’y a aucun élément infectieux dans ton rapport :shame:

    Avais tu bien branchée la clé infectieuse dans le PC pendant le scan ?

    Peux tu nous faire un imprim écran des fichiers présents sur ta clé USB ?

    Bonne soirée ;)

    misspamy
    Participant
    Nombre d'articles : 10

    oui je l’avais bien brancher pendant le scan…je pourrais le refaire pour vérifier! et non mon problème n’est malheureusement pas réglé.. :unhappy:
    J’ai fait une capture de ce qui apparait sur ma clé USB. :

    J’espère que cela pourra t’aider..
    merci

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir,

    C’est bien ce que je craignais au vu du nom de la clé connecté au PC sur le rapport de UsbFix :(

    Tu n’auras la réponse que demain car la il faut attendre les développeurs qui eux pourront faire le nécessaire ! (Mais la ils dorment)

    On ne te laisse pas tombé ne t’inquiète pas ! ;)

    misspamy
    Participant
    Nombre d'articles : 10

    Parfait, merci beaucoup!!

    Anonyme
    Nombre d'articles : 0

    Hello ,

    Va dans menu démarrer -> ordinateur.
    Fait un clic droit sur le disque G , choisi Propriété.

    Dans la fenêtre qui s’ouvre, va sur l’onglet Outils, clic ensuite sur Vérifier :

    Dis moi ce que ça donne stp.

    misspamy
    Participant
    Nombre d'articles : 10

    Je t’ai envoyer une photo de ce qu »ils est écrit après avoir fais cela. Mais ma clé USB est rester comme elle étaitéé :unhappy:

    Anonyme
    Nombre d'articles : 0

    Re,

    Le problème est que la cause de ton soucis n’est pas un « virus » mais à priori un soucis matériel. Tu n’as aucune copies des fichiers présents sur cette clé ?

    misspamy
    Participant
    Nombre d'articles : 10

    Non je n’en ai malheureusment aucune copie…

    misspamy
    Participant
    Nombre d'articles : 10

    y-a-t-il quelque chose que je peux faire pour récupérer mes fichiers..

    Anonyme
    Nombre d'articles : 0

    J’espère qu’il y en a une .

    Télécharge ce programme : http://download.cnet.com/MiniTool-Power-Data-Recovery-Free-Edition/3000-2094_4-10561431.html » onclick= »window.open(this.href);return false; et analyse ta clé avec, voir si il trouve tes fichiers mais dans le bon format. Si c’est la cas, tente de les restaurer

    misspamy
    Participant
    Nombre d'articles : 10

    Woow, un gros merci à toi! :merci2: :bravo1:

    j’ai retrouver mes fichiers! :D :D

    Je voulais aussi savoir si ma clé USb étais encore bonne ou si le problème allais encore se reproduire ?

    Anonyme
    Nombre d'articles : 0

    bah vu que tu as réussi à restaurer les fichiers, sauvergade les ailleurs que sur ta clé puis formate la

    ensuite :

    Nous allons éffectuer un diagnostic de ton ordinateur afin de voir si ton pc contient d’autres types d’infection ou pas.

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Clique sur Configurer
    • Clique sur l’icône représentant une loupe avec un + (« Lancer le diagnostic »)

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
    misspamy
    Participant
    Nombre d'articles : 10

    Ma Clé ne veut pas se formater, je ne peux pas cliquer sur le bouton démarrer.

    misspamy
    Participant
    Nombre d'articles : 10

    Je ne suis pas capable de lancer le diagnostic surZHPdiac, lorsque je clique sur configurer la loupe n »est pas la voici ce qui apparait : http://upload.sosvirus.net/5L

15 sujets de 1 à 15 (sur un total de 19)

Vous devez être connecté pour répondre à ce sujet.