15 sujets de 1 à 15 (sur un total de 18)
  • Auteur
    Messages
  • Gerboise
    Participant
    Nombre d'articles : 13

    Bonjour!

    J’ai utilisé avec succès USB fix pour résoudre mon problème de raccourci apparaissant sur mes clés USB. :content: :merci2:

    Cependant, ce problème apparait également sur mon GPS de VTT Garmin Edge 800: quand je le branche (câble USB) les répertoires apparaissent aussi sous forme de raccourci (et maintenant L’explorateur de fichier « ne répond pas » quand je clique sur un de ces raccourcis alors qu’il me semble qu’auparavant, je pouvais les ouvrir malgré tout).
    Or, alors qu’USB Fix fonctionne parfaitement avec les autres branchements USB, pour le Garmin, le scan s’arrête à 30% et plus rien ne se passe tant que je ne débranche pas le Garmin (dans ce cas, le scan reprend).
    Que faire?
    Merci pour votre aide.
    Je suis sous Windows 8.1 et un vieux AMD Phenom 8650.

    Gerboise
    Participant
    Nombre d'articles : 13

    Petite précision:
    J’avais fait une recherche avec Garmin qui ne m’apportait pas de réponse.
    Cependant, après avoir posté mon message, apparait des sujets similaires (scan bloqué à 5, 33 ou 73%), du coup j’ai regardé.
    Dans les solutions proposées:
    – démarrer la machine en mode sans échec avec la touche F5 ou F8 –> euh, ça ne marche pas, le pc se lance normalement… Ce sont bien les bonnes touches pour Windows 8.1?
    – télécharger une autre version de USBFix. Je ne sais pas trop où trouver quelle est ma version de USBFIx, téléchargée il y a 6 mois environ (mais qui a très bien marché à l’époque avec les autres clés USB, Garmin bloquait déjà à l’époque mais j’avais laissé tomber). Et puis, il s’azgit peut être de version spécifique de USB fix à télécharger en fonction de votre diag.

    Gerboise
    Participant
    Nombre d'articles : 13

    Par contre, quand je scanne en mode recherche, ça ne bloque pas (ça bloque en mode suppression) mais je ne vois pas le Garmin et voici le rapport, je vais retester la suppression dans la foulée.

    ############################## | UsbFix V 7.161 | [Recherche]

    Utilisateur: Admin (Administrateur) # PC-SALON
    Mis à jour le 15/01/2014 par El Desaparecido – Team SosVirus
    Lancé à 00:31:35 | 24/04/2014

    Site Web : http://www.usbfix.net » onclick= »window.open(this.href);return false;
    Changelog : http://www.usbfix.net/maj/ » onclick= »window.open(this.href);return false;
    Support : http://www.sosvirus.net/ » onclick= »window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/ » onclick= »window.open(this.href);return false;

    PC: MSI (MS-7309)
    CPU: AMD Phenom(tm) 8650 Triple-Core Processor
    RAM -> [Total : 4095 Mo| Free : 2476 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
    WB: Windows Internet Explorer : 11.0.9600.16659
    WB: Google Chrome : 34.0.1847.116
    WB: Mozilla Firefox : 28.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [(!) Disabled]
    AS: Windows Defender : 4.4.0304.0
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 111 Go (38 Go libre(s) – 34%) [SYSTEM] # NTFS
    D: -> Disque fixe # 932 Go (322 Go libre(s) – 35%) [DATA] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    H: -> Disque amovible # 4 Go (1 Go libre(s) – 33%) [MICROSD] # FAT32

    ################## | Processus Actif |

    C:WINDOWSsystem32wininit.exe (ID: 600 |ParentID: 532)
    C:WINDOWSsystem32winlogon.exe (ID: 672 |ParentID: 604)
    C:WINDOWSsystem32lsass.exe (ID: 704 |ParentID: 600)
    C:WINDOWSsystem32svchost.exe (ID: 780 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 824 |ParentID: 696)
    C:WINDOWSsystem32dwm.exe (ID: 916 |ParentID: 672)
    C:WINDOWSsystem32nvvsvc.exe (ID: 964 |ParentID: 696)
    C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe (ID: 1012 |ParentID: 696)
    C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe (ID: 344 |ParentID: 964)
    C:WINDOWSsystem32nvvsvc.exe (ID: 352 |ParentID: 964)
    C:WINDOWSSystem32svchost.exe (ID: 484 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 748 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 852 |ParentID: 696)
    C:WINDOWSSystem32svchost.exe (ID: 1128 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 1360 |ParentID: 696)
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1572 |ParentID: 696)
    C:WINDOWSSystem32spoolsv.exe (ID: 1732 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 1772 |ParentID: 696)
    C:Program FilesFreeMi UPnP Media ServerFreeMi.WindowsService.exe (ID: 1956 |ParentID: 696)
    C:WINDOWSsystem32dashost.exe (ID: 1976 |ParentID: 1128)
    C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE (ID: 1068 |ParentID: 696)
    C:Program Files (x86)Common FilesMicrosoft SharedVS7DEBUGMDM.EXE (ID: 1092 |ParentID: 696)
    C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe (ID: 1324 |ParentID: 696)
    C:Program Files (x86)PDF ArchitectHelperService.exe (ID: 1444 |ParentID: 696)
    C:Program Files (x86)PDF ArchitectConversionService.exe (ID: 1644 |ParentID: 696)
    C:Program Files (x86)RealNetworksRealDownloaderrndlresolversvc.exe (ID: 1300 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2088 |ParentID: 696)
    C:Program Files (x86)WajamUpdaterWajamUpdaterV3.exe (ID: 2180 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2604 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2692 |ParentID: 696)
    C:WindowsSystem32WUDFHost.exe (ID: 3024 |ParentID: 1128)
    C:WINDOWSSystem32svchost.exe (ID: 2168 |ParentID: 696)
    C:Program FilesMicrosoft Mouse and Keyboard Centeripoint.exe (ID: 3448 |ParentID: 748)
    C:WINDOWSsystem32taskhostex.exe (ID: 3456 |ParentID: 748)
    C:Program FilesMicrosoft Mouse and Keyboard Centeritype.exe (ID: 3476 |ParentID: 748)
    C:WINDOWSExplorer.EXE (ID: 3568 |ParentID: 3532)
    C:Program Files (x86)GoogleUpdate1.3.23.9GoogleCrashHandler.exe (ID: 3696 |ParentID: 3620)
    C:Program Files (x86)GoogleUpdate1.3.23.9GoogleCrashHandler64.exe (ID: 3704 |ParentID: 3620)
    C:WINDOWSsystem32SearchIndexer.exe (ID: 1904 |ParentID: 696)
    C:Program FilesNVIDIA CorporationDisplaynvtray.exe (ID: 3196 |ParentID: 344)
    C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 908 |ParentID: 3568)
    C:WINDOWSsystem32DllHost.exe (ID: 4720 |ParentID: 780)
    C:Program Files (x86)NVIDIA CorporationNVIDIA Update CoreNvTmru.exe (ID: 5024 |ParentID: 3568)
    C:Program Files (x86)Gadwin SystemsPrintScreenPrintScreen.exe (ID: 5080 |ParentID: 3568)
    C:WINDOWSsplwow64.exe (ID: 5092 |ParentID: 5080)
    C:UsersAdminAppDataRoaminguTorrentuTorrent.exe (ID: 4236 |ParentID: 3568)
    C:Program Files (x86)RealRealPlayerUpdaterealsched.exe (ID: 4684 |ParentID: 4632)
    C:Program Files (x86)Common FilesJavaJava Updatejusched.exe (ID: 3468 |ParentID: 4632)
    C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE (ID: 3992 |ParentID: 4632)
    C:Program Files (x86)CanonQuick MenuCNQMUPDT.EXE (ID: 4600 |ParentID: 3992)
    C:Program Files (x86)CanonQuick MenuCNQMSWCS.exe (ID: 5052 |ParentID: 3992)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 912 |ParentID: 696)
    C:Program Files (x86)Common FilesJavaJava Updatejucheck.exe (ID: 3640 |ParentID: 3468)
    C:Program Files (x86)Mozilla Firefoxplugin-container.exe (ID: 2792 |ParentID: 908)
    C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 1764 |ParentID: 2792)
    C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 1592 |ParentID: 1764)
    C:WINDOWSsystem32wbemwmiprvse.exe (ID: 2448 |ParentID: 780)
    C:WINDOWSsystem32SearchProtocolHost.exe (ID: 2788 |ParentID: 1904)
    C:WINDOWSsystem32SearchFilterHost.exe (ID: 2944 |ParentID: 1904)

    ################## | Regedit Run |

    04 – HKLM..Run : [TkBellExe] « C:Program Files (x86)RealRealPlayerUpdaterealsched.exe » -osboot
    04 – HKLM..Run : [SunJavaUpdateSched] « C:Program Files (x86)Common FilesJavaJava Updatejusched.exe »
    04 – HKLM..Run : [AvastUI.exe] « C:Program FilesAVAST SoftwareAvastAvastUI.exe » /nogui
    04 – HKLM..Run : [CanonQuickMenu] C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE /logon
    04 – HKLM64..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – HKLM64..Run : [Nvtmru] « C:Program Files (x86)NVIDIA CorporationNVIDIA Update Corenvtmru.exe »
    04 – HKLM64..Run : [VDownloader] C:Program FilesVDownloaderVDownloader.exe /silent
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [FreeMi UPnP Media Server] C:Program FilesFreeMi UPnP Media ServerFreeMi UPnP Media Server.exe
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [Gadwin PrintScreen] C:Program Files (x86)Gadwin SystemsPrintScreenPrintScreen.exe /nosplash
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [uTorrent] « C:UsersAdminAppDataRoaminguTorrentuTorrent.exe » /MINIMIZED
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [DAEMON Tools Lite] « C:Program Files (x86)DAEMON Tools LiteDTLite.exe » -autorun

    ################## | Recherche générique |

    ################## | Registre |

    ################## | Vaccin |

    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    H:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false; |

    Gerboise
    Participant
    Nombre d'articles : 13

    Bon, en lançant la suppression, ça marche, ça ne bloque plus, mais je ne vois plus le Garmin dans l’explorateur de fichier, pourtant, il est branché, la batterie se recharge (H est la Micro SD que j’utilise sur le Garmin mais que j’ai branché sur le lecteur SD) … :riencompris

    ############################## | UsbFix V 7.161 | [Suppression]

    Utilisateur: Admin (Administrateur) # PC-SALON
    Mis à jour le 15/01/2014 par El Desaparecido – Team SosVirus
    Lancé à 00:39:31 | 24/04/2014

    Site Web : http://www.usbfix.net » onclick= »window.open(this.href);return false;
    Changelog : http://www.usbfix.net/maj/ » onclick= »window.open(this.href);return false;
    Support : http://www.sosvirus.net/ » onclick= »window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/ » onclick= »window.open(this.href);return false;

    PC: MSI (MS-7309)
    CPU: AMD Phenom(tm) 8650 Triple-Core Processor
    RAM -> [Total : 4095 Mo| Free : 2821 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
    WB: Windows Internet Explorer : 11.0.9600.16659
    WB: Google Chrome : 34.0.1847.116
    WB: Mozilla Firefox : 28.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [(!) Disabled]
    AS: Windows Defender : 4.4.0304.0
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 111 Go (39 Go libre(s) – 35%) [SYSTEM] # NTFS
    D: -> Disque fixe # 932 Go (322 Go libre(s) – 35%) [DATA] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    H: -> Disque amovible # 4 Go (1 Go libre(s) – 33%) [MICROSD] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1572 |ParentID: 696)
    Stoppé! C:WINDOWSExplorer.EXE (ID: 3568 |ParentID: 3532)
    Stoppé! C:WINDOWSsystem32dashost.exe (ID: 1488 |ParentID: 1128)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 3092 |ParentID: 1128)
    Stoppé! C:WINDOWSSystem32spoolsv.exe (ID: 4832 |ParentID: 696)
    Stoppé! C:WINDOWSsystem32SearchIndexer.exe (ID: 2256 |ParentID: 696)
    Stoppé! C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 460 |ParentID: 3568)
    Stoppé! C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 4964 |ParentID: 696)
    Stoppé! C:WINDOWSsystem32SearchProtocolHost.exe (ID: 4268 |ParentID: 2256)
    Stoppé! C:WINDOWSsystem32SearchFilterHost.exe (ID: 4320 |ParentID: 2256)
    Stoppé! C:Program Files (x86)Mozilla Firefoxplugin-container.exe (ID: 864 |ParentID: 460)
    Stoppé! C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 204 |ParentID: 864)
    Stoppé! C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 1988 |ParentID: 204)
    Stoppé! C:WINDOWSsystem32DllHost.exe (ID: 4060 |ParentID: 780)

    ################## | Regedit Run |

    04 – HKLM..Run : [TkBellExe] « C:Program Files (x86)RealRealPlayerUpdaterealsched.exe » -osboot
    04 – HKLM..Run : [SunJavaUpdateSched] « C:Program Files (x86)Common FilesJavaJava Updatejusched.exe »
    04 – HKLM..Run : [AvastUI.exe] « C:Program FilesAVAST SoftwareAvastAvastUI.exe » /nogui
    04 – HKLM..Run : [CanonQuickMenu] C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE /logon
    04 – HKLM64..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – HKLM64..Run : [Nvtmru] « C:Program Files (x86)NVIDIA CorporationNVIDIA Update Corenvtmru.exe »
    04 – HKLM64..Run : [VDownloader] C:Program FilesVDownloaderVDownloader.exe /silent
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [FreeMi UPnP Media Server] C:Program FilesFreeMi UPnP Media ServerFreeMi UPnP Media Server.exe
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [Gadwin PrintScreen] C:Program Files (x86)Gadwin SystemsPrintScreenPrintScreen.exe /nosplash
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [uTorrent] « C:UsersAdminAppDataRoaminguTorrentuTorrent.exe » /MINIMIZED
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [DAEMON Tools Lite] « C:Program Files (x86)DAEMON Tools LiteDTLite.exe » -autorun

    ################## | Recherche générique |

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKUS-1-5-21-3785063289-1913441720-1235247918-1001Software….Mountpoints2{e35f686e-9f1d-11e3-bed4-0024213ec49e}

    ################## | Listing |

    [12/02/2014 – 16:56:00 | SHD] – C:$Recycle.Bin
    [04/11/2013 – 18:20:51 | D] – C:AeriaGames
    [26/07/2012 – 05:44:30 | RASH | 389 Ko] – C:bootmgr
    [18/06/2013 – 14:18:29 | N | 0 Ko] – C:BOOTNXT
    [28/08/2013 – 19:26:24 | D] – C:CanoScan
    [22/08/2013 – 16:45:52 | SHD] – C:Documents and Settings
    [10/04/2014 – 06:24:19 | N | 0 Ko] – C:end
    [24/04/2014 – 00:08:08 | ASH | 3354920 Ko] – C:hiberfil.sys
    [10/07/2013 – 18:35:46 | D] – C:NVIDIA
    [24/04/2014 – 00:08:09 | ASH | 720896 Ko] – C:pagefile.sys
    [22/08/2013 – 17:22:35 | D] – C:PerfLogs
    [27/02/2014 – 14:26:47 | D] – C:Program Files
    [23/04/2014 – 23:11:14 | D] – C:Program Files (x86)
    [01/03/2014 – 17:06:56 | HD] – C:ProgramData
    [24/01/2014 – 11:01:22 | D] – C:Spacekace
    [24/04/2014 – 00:08:09 | ASH | 262144 Ko] – C:swapfile.sys
    [23/04/2014 – 22:01:24 | SHD] – C:System Volume Information
    [24/04/2014 – 00:39:33 | D] – C:UsbFix
    [16/01/2014 – 21:18:27 | N | 17 Ko | 2C6E47F668796D5A6F1D63BD004815E3] – C:UsbFix [Clean 1] PC-SALON.txt
    [16/01/2014 – 22:37:46 | N | 6 Ko | 962727A53982B583E73803238FBC955F] – C:UsbFix [Clean 2] PC-SALON.txt
    [23/04/2014 – 23:32:28 | N | 9 Ko | 2A708359E39111757405044BD087CD70] – C:UsbFix [Clean 3] PC-SALON.txt
    [23/04/2014 – 23:34:36 | N | 6 Ko | 444E4695017F1CD5F3F7062397D31738] – C:UsbFix [Clean 4] PC-SALON.txt
    [23/04/2014 – 23:36:26 | N | 6 Ko | F89B1C9F331464555D9DC11F795990C5] – C:UsbFix [Clean 5] PC-SALON.txt
    [23/04/2014 – 23:45:41 | N | 6 Ko | 7920D36B7D0519E9A9709FCB774F8427] – C:UsbFix [Clean 6] PC-SALON.txt
    [24/04/2014 – 00:39:41 | A | 5 Ko | 62C0B593D4CD2B2242FB2EBA2BD87BF3] – C:UsbFix [Clean 7] PC-SALON.txt
    [16/01/2014 – 21:12:42 | N | 17 Ko | 2FD3D13B341F466B262A566F5CE21005] – C:UsbFix [Scan 1] PC-SALON.txt
    [16/01/2014 – 22:37:03 | N | 4 Ko | B18BA96BFFA15859156FFF78AF31344F] – C:UsbFix [Scan 2] PC-SALON.txt
    [24/04/2014 – 00:31:46 | N | 7 Ko | 1A9FF232803EE9AF999DA2D0FE1392F4] – C:UsbFix [Scan 3] PC-SALON.txt
    [30/01/2014 – 23:00:51 | D] – C:Users
    [16/03/2014 – 09:37:16 | D] – C:Windows
    [24/09/2013 – 07:49:04 | SHD] – D:$RECYCLE.BIN
    [23/04/2014 – 23:45:41 | RASHD] – D:Autorun.inf
    [28/01/2014 – 00:20:04 | D] – D:FILMS
    [11/07/2013 – 20:30:46 | RHD] – D:MSOCache
    [01/03/2014 – 18:39:40 | D] – D:Nos Données
    [30/01/2014 – 23:06:32 | SHD] – D:System Volume Information
    [23/04/2014 – 23:23:49 | D] – D:Téléchargements
    [14/01/2012 – 17:10:08 | D] – H:garmin
    [23/04/2014 – 23:26:30 | SHD] – H:System Volume Information
    [23/04/2014 – 23:45:42 | RASHD] – H:Autorun.inf

    ################## | Vaccin |

    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    H:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false; |

    Gerboise
    Participant
    Nombre d'articles : 13

    Bon je continue mes expérimentations:

    J’ai débranché la micro SD, débranché et rebranché le Garmin, qui effectivement, n’était plus reconnu, et l’a été de nouveau par l’explorateur. ET là, quand je relance le scan de recherche: bloqué à 30%….
    Il indique scan MD5 : I:/ (lecteur i)
    Quand je débranche le Garmin, il m’ouvre une fenêtre indiquant que le lecteur est incorrect (je vais faire une copie d’écran), puis poursuit le scan dont voici le rapport (on voit apparaitre le Garmin):

    ############################## | UsbFix V 7.161 | [Recherche]

    Utilisateur: Admin (Administrateur) # PC-SALON
    Mis à jour le 15/01/2014 par El Desaparecido – Team SosVirus
    Lancé à 00:45:23 | 24/04/2014

    Site Web : http://www.usbfix.net » onclick= »window.open(this.href);return false;
    Changelog : http://www.usbfix.net/maj/ » onclick= »window.open(this.href);return false;
    Support : http://www.sosvirus.net/ » onclick= »window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/ » onclick= »window.open(this.href);return false;

    PC: MSI (MS-7309)
    CPU: AMD Phenom(tm) 8650 Triple-Core Processor
    RAM -> [Total : 4095 Mo| Free : 2874 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
    WB: Windows Internet Explorer : 11.0.9600.16659
    WB: Google Chrome : 34.0.1847.116
    WB: Mozilla Firefox : 28.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [(!) Disabled]
    AS: Windows Defender : 4.4.0304.0
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 111 Go (38 Go libre(s) – 34%) [SYSTEM] # NTFS
    D: -> Disque fixe # 932 Go (322 Go libre(s) – 35%) [DATA] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    I: -> Disque amovible # 105 Mo (20 Mo libre(s) – 19%) [GARMIN] # FAT

    ################## | Processus Actif |

    C:WINDOWSsystem32wininit.exe (ID: 600 |ParentID: 532)
    C:WINDOWSsystem32winlogon.exe (ID: 672 |ParentID: 604)
    C:WINDOWSsystem32lsass.exe (ID: 704 |ParentID: 600)
    C:WINDOWSsystem32svchost.exe (ID: 780 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 824 |ParentID: 696)
    C:WINDOWSsystem32dwm.exe (ID: 916 |ParentID: 672)
    C:WINDOWSSystem32svchost.exe (ID: 484 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 748 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 852 |ParentID: 696)
    C:WINDOWSSystem32svchost.exe (ID: 1128 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 1360 |ParentID: 696)
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1572 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 1772 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2088 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2604 |ParentID: 696)
    C:WINDOWSsystem32svchost.exe (ID: 2692 |ParentID: 696)
    C:WINDOWSSystem32svchost.exe (ID: 2168 |ParentID: 696)
    C:WINDOWSsystem32wbemwmiprvse.exe (ID: 4544 |ParentID: 780)
    C:WINDOWSexplorer.exe (ID: 1780 |ParentID: 672)
    C:WINDOWSsystem32dashost.exe (ID: 3796 |ParentID: 1128)
    C:WindowsSystem32WUDFHost.exe (ID: 4852 |ParentID: 1128)
    C:WINDOWSsystem32DllHost.exe (ID: 4204 |ParentID: 780)
    C:WINDOWSsystem32SearchIndexer.exe (ID: 532 |ParentID: 696)
    C:WINDOWSSystem32spoolsv.exe (ID: 2648 |ParentID: 696)
    C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 2080 |ParentID: 1780)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 2644 |ParentID: 696)
    C:WINDOWSsystem32wbemwmiprvse.exe (ID: 1192 |ParentID: 780)
    C:Program Files (x86)Mozilla Firefoxplugin-container.exe (ID: 1860 |ParentID: 2080)
    C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 3176 |ParentID: 1860)
    C:WINDOWSSysWOW64MacromedFlashFlashPlayerPlugin_12_0_0_77.exe (ID: 3140 |ParentID: 3176)
    C:WINDOWSsystem32SearchProtocolHost.exe (ID: 2428 |ParentID: 532)
    C:WINDOWSsystem32SearchFilterHost.exe (ID: 3488 |ParentID: 532)

    ################## | Regedit Run |

    04 – HKLM..Run : [TkBellExe] « C:Program Files (x86)RealRealPlayerUpdaterealsched.exe » -osboot
    04 – HKLM..Run : [SunJavaUpdateSched] « C:Program Files (x86)Common FilesJavaJava Updatejusched.exe »
    04 – HKLM..Run : [AvastUI.exe] « C:Program FilesAVAST SoftwareAvastAvastUI.exe » /nogui
    04 – HKLM..Run : [CanonQuickMenu] C:Program Files (x86)CanonQuick MenuCNQMMAIN.EXE /logon
    04 – HKLM64..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – HKLM64..Run : [Nvtmru] « C:Program Files (x86)NVIDIA CorporationNVIDIA Update Corenvtmru.exe »
    04 – HKLM64..Run : [VDownloader] C:Program FilesVDownloaderVDownloader.exe /silent
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [FreeMi UPnP Media Server] C:Program FilesFreeMi UPnP Media ServerFreeMi UPnP Media Server.exe
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [Gadwin PrintScreen] C:Program Files (x86)Gadwin SystemsPrintScreenPrintScreen.exe /nosplash
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [uTorrent] « C:UsersAdminAppDataRoaminguTorrentuTorrent.exe » /MINIMIZED
    04 – HKUS-1-5-21-3785063289-1913441720-1235247918-1001..Run : [DAEMON Tools Lite] « C:Program Files (x86)DAEMON Tools LiteDTLite.exe » -autorun

    ################## | Recherche générique |

    ################## | Registre |

    ################## | Vaccin |

    D:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false; |

    Gerboise
    Participant
    Nombre d'articles : 13

    En fait le message d’erreur quand je débranche est le suivant:
    Un volume incorrect est dans le lecteur. Insérez le volume Garmin dans le lecteur DeviceHarddiskvolume14.

    Je fais « continuer » pour continuer…

    Anonyme
    Nombre d'articles : 0

    :hello: Hello ,

    Bienvenue sur SosVirus :welcome:

    Connecte le Garmin sans carte sd , lance Usbfix et choisis l’option listing, post ensuite le rapport stp.

    Gerboise
    Participant
    Nombre d'articles : 13

    Salut El Desaparecido!

    Merci pour la prise en charge!

    Voilà!
    Il a pas mal passé de temps sur survival.vbe

    ############################## | UsbFix V 7.161 | [Listing]

    Utilisateur: Admin (Administrateur) # PC-SALON
    Mis à jour le 15/01/2014 par El Desaparecido – Team SosVirus
    Lancé à 07:41:20 | 24/04/2014

    Site Web : http://www.usbfix.net » onclick= »window.open(this.href);return false;
    Changelog : http://www.usbfix.net/maj/ » onclick= »window.open(this.href);return false;
    Support : http://www.sosvirus.net/ » onclick= »window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/ » onclick= »window.open(this.href);return false;

    PC: MSI (MS-7309)
    CPU: AMD Phenom(tm) 8650 Triple-Core Processor
    RAM -> [Total : 4095 Mo| Free : 2561 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
    WB: Windows Internet Explorer : 11.0.9600.16659
    WB: Google Chrome : 34.0.1847.116
    WB: Mozilla Firefox : 28.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [(!) Disabled]
    AS: Windows Defender : 4.4.0304.0
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 111 Go (39 Go libre(s) – 35%) [SYSTEM] # NTFS
    D: -> Disque fixe # 932 Go (322 Go libre(s) – 35%) [DATA] # NTFS
    E: -> CD-ROM
    F: -> CD-ROM
    I: -> Disque amovible # 105 Mo (20 Mo libre(s) – 19%) [GARMIN] # FAT

    ################## | Listing Beta |

    [12/02/2014 – 16:56:00 | SHD] – C:$Recycle.Bin
    [04/11/2013 – 18:20:51 | D] – C:AeriaGames
    [26/07/2012 – 05:44:30 | RASH | 389 Ko] – C:bootmgr
    [18/06/2013 – 14:18:29 | N | 0 Ko] – C:BOOTNXT
    [28/08/2013 – 19:26:24 | D] – C:CanoScan
    [22/08/2013 – 16:45:52 | SHD] – C:Documents and Settings
    [10/04/2014 – 06:24:19 | N | 0 Ko] – C:end
    [24/04/2014 – 01:33:50 | ASH | 3354920 Ko] – C:hiberfil.sys
    [10/07/2013 – 18:35:46 | D] – C:NVIDIA
    [24/04/2014 – 01:33:51 | ASH | 720896 Ko] – C:pagefile.sys
    [22/08/2013 – 17:22:35 | D] – C:PerfLogs
    [27/02/2014 – 14:26:47 | D] – C:Program Files
    [23/04/2014 – 23:11:14 | D] – C:Program Files (x86)
    [01/03/2014 – 17:06:56 | HD] – C:ProgramData
    [24/01/2014 – 11:01:22 | D] – C:Spacekace
    [24/04/2014 – 01:33:51 | ASH | 262144 Ko] – C:swapfile.sys
    [23/04/2014 – 22:01:24 | SHD] – C:System Volume Information
    [24/04/2014 – 07:41:21 | D] – C:UsbFix
    [16/01/2014 – 21:18:27 | N | 17 Ko | 2C6E47F668796D5A6F1D63BD004815E3] – C:UsbFix [Clean 1] PC-SALON.txt
    [16/01/2014 – 22:37:46 | N | 6 Ko | 962727A53982B583E73803238FBC955F] – C:UsbFix [Clean 2] PC-SALON.txt
    [23/04/2014 – 23:32:28 | N | 9 Ko | 2A708359E39111757405044BD087CD70] – C:UsbFix [Clean 3] PC-SALON.txt
    [23/04/2014 – 23:34:36 | N | 6 Ko | 444E4695017F1CD5F3F7062397D31738] – C:UsbFix [Clean 4] PC-SALON.txt
    [23/04/2014 – 23:36:26 | N | 6 Ko | F89B1C9F331464555D9DC11F795990C5] – C:UsbFix [Clean 5] PC-SALON.txt
    [23/04/2014 – 23:45:41 | N | 6 Ko | 7920D36B7D0519E9A9709FCB774F8427] – C:UsbFix [Clean 6] PC-SALON.txt
    [24/04/2014 – 00:39:42 | A | 7 Ko | D8868E7B1173DFCE046B52E05C1CBE0E] – C:UsbFix [Clean 7] PC-SALON.txt
    [24/04/2014 – 07:41:23 | A | 3 Ko | 190CF82CF2FB9CE6089EFD3EC380FF5E] – C:UsbFix [Listing 1] PC-SALON.txt
    [16/01/2014 – 21:12:42 | N | 17 Ko | 2FD3D13B341F466B262A566F5CE21005] – C:UsbFix [Scan 1] PC-SALON.txt
    [16/01/2014 – 22:37:03 | N | 4 Ko | B18BA96BFFA15859156FFF78AF31344F] – C:UsbFix [Scan 2] PC-SALON.txt
    [24/04/2014 – 00:31:46 | N | 7 Ko | 1A9FF232803EE9AF999DA2D0FE1392F4] – C:UsbFix [Scan 3] PC-SALON.txt
    [24/04/2014 – 00:48:47 | A | 5 Ko | 89D1E78D035BF827728240F8C6999010] – C:UsbFix [Scan 4] PC-SALON.txt
    [24/04/2014 – 00:55:36 | A | 4 Ko | E82A8B419DF07394DCE8C01EBE5A2444] – C:UsbFix [Scan 5] PC-SALON.txt
    [24/04/2014 – 01:02:05 | A | 4 Ko | 2D3A829DAB3C75B08A371B6A6CFDFEFD] – C:UsbFix [Scan 6] PC-SALON.txt
    [30/01/2014 – 23:00:51 | D] – C:Users
    [16/03/2014 – 09:37:16 | D] – C:Windows
    [24/09/2013 – 07:49:04 | SHD] – D:$RECYCLE.BIN
    [24/04/2014 – 00:39:41 | RASHD] – D:Autorun.inf
    [28/01/2014 – 00:20:04 | D] – D:FILMS
    [11/07/2013 – 20:30:46 | RHD] – D:MSOCache
    [01/03/2014 – 18:39:40 | D] – D:Nos Données
    [30/01/2014 – 23:06:32 | SHD] – D:System Volume Information
    [23/04/2014 – 23:23:49 | D] – D:Téléchargements
    [24/04/2014 – 01:19:56 | SHD] – I:Garmin
    [06/05/2008 – 02:08:30 | SH | 117 Ko] – I:.VolumeIcon.icns
    [17/02/2010 – 00:26:38 | SH | 0 Ko] – I:autorun.inf
    [12/02/2010 – 08:58:00 | SH | 0 Ko] – I:Upload to Garmin Connect.url
    [01/01/1980 – 00:00:00 | SHD] – I:Documents
    [28/12/2011 – 15:33:02 | SH | 4 Ko] – I:._.Trashes
    [28/12/2011 – 15:33:02 | SHD] – I:.Trashes
    [28/12/2011 – 15:33:02 | SHD] – I:.fseventsd
    [28/12/2011 – 15:33:02 | SHD] – I:.Spotlight-V100
    [28/12/2013 – 23:04:20 | ASH | 71538 Ko | 840C8EC64C07B9DF93713CEC43D7639C] – I:SURVIVAL.vbe
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:.lnk
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:autorun.lnk
    [28/12/2013 – 23:00:18 | A | 2 Ko] – I:Upload to Garmin Connect.lnk
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:Garmin.lnk
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:Documents.lnk
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:.Trashes.lnk
    [28/12/2013 – 23:00:18 | A | 1 Ko] – I:.fseventsd.lnk
    [28/12/2013 – 23:00:20 | A | 1 Ko] – I:.Spotlight-V100.lnk
    [23/04/2014 – 23:26:26 | SHD] – I:System Volume Information

    ################## | E.O.F | http://www.sosvirus.net/ » onclick= »window.open(this.href);return false; | http://www.usbfix.net/ » onclick= »window.open(this.href);return false; |

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Toujours connecté ainsi (sans carte SD)

    • Télécharge OTM de OldTimer sur ton bureau.
    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

    :files
    I:*.vbe
    I:.lnk
    I:*.lnk
    :commands
    [emptytemp]

    • Clique sur « MoveIt! » .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur « YES ».
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
    Gerboise
    Participant
    Nombre d'articles : 13

    Me voilà revenu du taf.
    J’ai suivi tes instructions.
    « All processes killed » me dit OTM
    Par contre, si j’ai bien un répertoire avec date et heure sous OTM, je n’y trouve pas de fichier .log.
    Il y a un répertoire dedans nommé I_ dans lequel on retrouve les « raccourci » du GPS mais pas de fichier .log…

    Gerboise
    Participant
    Nombre d'articles : 13

    Hurk hurk hurk, j’ai posté trop vite, il fallait lui laisser le temps d’opérer:

    All processes killed
    ========== FILES ==========
    I:SURVIVAL.vbe moved successfully.
    I:.lnk moved successfully.
    I:autorun.lnk moved successfully.
    I:Upload to Garmin Connect.lnk moved successfully.
    I:Garmin.lnk moved successfully.
    I:Documents.lnk moved successfully.
    I:.Trashes.lnk moved successfully.
    I:.fseventsd.lnk moved successfully.
    I:.Spotlight-V100.lnk moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Admin
    ->Temp folder emptied: 679629924 bytes
    ->Temporary Internet Files folder emptied: 48168166 bytes
    ->Java cache emptied: 10602858 bytes
    ->FireFox cache emptied: 22496063 bytes
    ->Google Chrome cache emptied: 371512420 bytes
    ->Flash cache emptied: 105777 bytes

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default.migrated

    User: Lilou
    ->Temp folder emptied: 714113 bytes
    ->Temporary Internet Files folder emptied: 537689 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 364076480 bytes
    ->Google Chrome cache emptied: 353442875 bytes
    ->Flash cache emptied: 37062 bytes

    User: Public

    User: Sacha
    ->Temp folder emptied: 23208 bytes
    ->Temporary Internet Files folder emptied: 260597138 bytes
    ->Java cache emptied: 12102 bytes
    ->FireFox cache emptied: 16116078 bytes
    ->Google Chrome cache emptied: 353179395 bytes
    ->Flash cache emptied: 28001 bytes

    User: UpdatusUser
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%System32 .tmp files removed: 0 bytes
    %systemroot%System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%System32drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 21392459 bytes
    RecycleBin emptied: 2419469253 bytes

    Total Files Cleaned = 4 694,00 mb

    OTM by OldTimer – Version 3.1.21.0 log created on 04242014_190427

    Files moved on Reboot…
    File C:UsersAdminAppDataLocalTempetilqs_IuNKPJsfbOS0mcI not found!
    File C:UsersAdminAppDataLocalTempetilqs_U7VqSeHPGnhGoX2 not found!
    C:UsersAdminAppDataLocalMicrosoftWindowsINetCachecounters.dat moved successfully.
    C:UsersAdminAppDataLocalMozillaFirefoxProfiles35dc40bv.defaultCache_CACHE_001_ moved successfully.
    C:UsersAdminAppDataLocalMozillaFirefoxProfiles35dc40bv.defaultCache_CACHE_002_ moved successfully.
    C:UsersAdminAppDataLocalMozillaFirefoxProfiles35dc40bv.defaultCache_CACHE_003_ moved successfully.
    C:UsersAdminAppDataLocalMozillaFirefoxProfiles35dc40bv.defaultCache_CACHE_MAP_ moved successfully.
    C:UsersAdminAppDataLocalMozillaFirefoxProfiles35dc40bv.default_CACHE_CLEAN_ moved successfully.
    File move failed. C:WINDOWStemp_avast_Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot…

    Gerboise
    Participant
    Nombre d'articles : 13

    Euh… par contre mon GPS est vide…

    Anonyme
    Nombre d'articles : 0

    Euh… par contre mon GPS est vide…

    Non t’inquiètes pas ;)

    On va faire un tour de magie :)

    Avec le GPS connecté sans carte sd toujours :

    Presse la touche Windows et R en même temps, cela va ouvrir la commande exécuter, dans cette fenêtre tape cmd et valide par OK

    Une fenêtre noire va apparaître (c’est l’invite de commande -> cmd.exe)

    Dans la fenêtre noire, copie colle cette ligne :

    attrib -r -s -h -a "I:*" /s /d

    Valide ensuite en pressant la touche Entrée.

    Vérifie le contenu de ton GPS une fois terminé.

    Gerboise
    Participant
    Nombre d'articles : 13

    C’est magique!

    :bravo1: :super:

    Les raccourcis ont disparu, les répertoires revenus!

    C’est fini?

    Anonyme
    Nombre d'articles : 0

    C’est fini?

    Ouep :)

    On juste supprimer les outils de désinfection et leur zones de quarantaine.

    Je te souhaites une bonne fin de semaine :)

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:9ciuvrr1][/fin2desinf:9ciuvrr1]

15 sujets de 1 à 15 (sur un total de 18)

Vous devez être connecté pour répondre à ce sujet.