Les Allergies
Alimentaires
Posez votre question Signaler

Supprimer le virus RECYCLER.exe [Résolu]

infomimi - Dernière réponse le 20 janv. 2012 à 17:46
Bonjour,
s'il vous plais j'ai un probleme avec le virus RECYCLER.exe.
quand j'ai envoyée un docier de mon pc à mon flache disque qui'il été vide avans g trouver un docier qui s'appel RECYCLER.exe,il ma dit que c'est un virus, j'ai analisé mon flache mais l'antivirus n'a detecté aucune virus c'est bizar.et puisque j'ai copiée le docier de mon pc c'est à dire que ce virus et dedans mais quand j'ai fais un scane complet j'ai rien trouvée.
il ma dit qu'il faut afficher les doccier cachés en utilisant panneau de configuration -->option des docier -->afficher les dociers cachés mais les docier reste cachée et quand je revien au option des docier je trouve l'option afficher les dociers cachés desactivé je ne sais pas pourquoi se probleme et j'arrive pas a le resoudre
s'il vous plais aidez moi pour detruir ce virus et si vous avez d'autre idée dite moi plais.
merci d'avance.
Lire la suite 

Supprimer le virus RECYCLER.exe »

22 réponses
Réponse
+4
moins plus
slt


pas de panique
C_XX & Chiquitine29 ont crée ce qu'il te faut !



Télécharge et install UsbFix de C_XX & Chiquitine29

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisis l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
sophiebibi - 1 janv. 2010 à 08:40
bonjour et bonne annee
je n arrive pas a me debarrasser du virus diskrun.exe avez vous une idee merci
Ajouter un commentaire
Réponse
+5
moins plus
Salut,
Évite le langage SMS stp,

Puis,

▶ Télécharge UsbFix de C_XX & Chiquitine29 & Chimay8

Tutoriel d'installation

Tutoriel recherche

▶ Lance l'installation avec les paramètres par défaut

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)

▶ Double clique sur le raccourci UsbFix sur ton bureau

▶ Choisis l'option 1 (recherche)

▶ Laisse travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra

Notes :
1- le rapport UsbFix.txt est sauvegardé a la racine du disque

2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


El desaparecido- 29 janv. 2010 à 00:08
• Télécharge UsbFix sur ton Bureau :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

• Double clic sur UsbFix.exe présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaîtra et le pc redémarrera.

• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
• Home : http://pagesperso-orange.fr/NosTools/usbfix.html
patk - 21 janv. 2011 à 00:09
############################## | UsbFix 7.038 | [Recherche]

Utilisateur: HP COMPAQ (Administrateur) # A6-519819C82357 [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 17:49:11 | 01/01/2004
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13

Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 19 Go (9 Go libre(s) - 48%) [SYSTEM] # FAT32
D:\ -> Disque fixe # 146 Go (124 Go libre(s) - 84%) [DISK3] # NTFS
E:\ -> Disque fixe # 41 Go (13 Go libre(s) - 31%) [DISK2] # NTFS
F:\ -> Disque fixe # 19 Go (19 Go libre(s) - 99%) [DISK1] # NTFS
G:\ -> Disque fixe # 166 Go (5 Go libre(s) - 3%) [FILMs seri] # NTFS

################## | Éléments infectieux |


Présent! C:\Documents and Settings\HP COMPAQ\miijua.exe
Présent! D:\ddisk.lnk
Présent! D:\Documents.lnk
Présent! D:\miijua.exe
Présent! D:\Music.lnk
Présent! D:\nadine.lnk
Présent! D:\New Folder.lnk
Présent! D:\Passwords.lnk
Présent! D:\Pictures.lnk
Présent! D:\System Volume Information.lnk
Présent! D:\TV_16_20110108_202758.mpg.lnk
Présent! D:\Video.lnk
Présent! D:\Video_20101220_193257.mpg.lnk
Présent! E:\Documents.lnk
Présent! E:\Donnees disk C.lnk
Présent! E:\Donnees disk E.lnk
Présent! E:\miijua.exe
Présent! E:\miijuax.exe
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\System Volume Information.lnk
Présent! E:\Video.lnk
Présent! F:\Documents.lnk
Présent! F:\miijua.exe
Présent! F:\Music.lnk
Présent! F:\New Folder.lnk
Présent! F:\Nouveau dossier.lnk
Présent! F:\Passwords.lnk
Présent! F:\Pictures.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\Video.lnk
Présent! G:\clips RAP.lnk
Présent! G:\dd.lnk
Présent! G:\Documents.lnk
Présent! G:\Films.lnk
Présent! G:\found.000.lnk
Présent! G:\miijua.exe
Présent! G:\miijuax.exe
Présent! G:\Music.lnk
Présent! G:\New Folder.lnk
Présent! G:\Passwords.lnk
Présent! G:\Pictures.lnk
Présent! G:\System Volume Information.lnk
Présent! G:\Temp.lnk
Présent! G:\Video.lnk
Présent! C:\Documents and Settings\HP COMPAQ\autorun.inf
Présent! C:\Documents and Settings\HP COMPAQ\Documents.lnk
Présent! C:\Documents and Settings\HP COMPAQ\Music.lnk
Présent! C:\Documents and Settings\HP COMPAQ\New Folder.lnk
Présent! C:\Documents and Settings\HP COMPAQ\Passwords.lnk
Présent! C:\Documents and Settings\HP COMPAQ\Pictures.lnk
Présent! C:\Documents and Settings\HP COMPAQ\Video.lnk
Présent! D:\autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\XML
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|miijua

################## | Mountpoints2 |


################## | Vaccin |

D:\Autorun.inf -> Dossier créé par Panda USB Vaccine

################## | E.O.F |
DEDE LAST - 20 janv. 2012 à 17:46
trop long tout ça, voici comment faire: 1. telecharger KASPERSKY 2012; 2. Faites d'abord la mise à jour de votre KASPERSKY 2012. 3. Lancez un scan complet sur les disques durs de votre poste, cela va prendre assez de temps mais ne vous en faites pas laissez faire. 4 Après avoir terminer soit vous redemarrez le poste ou vous le laissez ça change rien du tout. 5 Branchez un part un et analysez vos supprts ( clé USB, Disc Durs...) infectés en cliquant sur le 'full scan ' de KASPERSKY pour une analyse complète. une fois fini si 'RECYCLER' apparaît dans votre support, supprimez -le normallement et paff il disparaît pour toujours. Moi j'ai fais ça et j'ai été liberé de 'RECYCLER' merci c'était DEDE de Abidjan, côte d'ivoire,
Ajouter un commentaire
Réponse
+1
moins plus
colle le rapport
Ajouter un commentaire
Réponse
+3
moins plus
Salut!
C'est facile il suffit que tu lis et suis ces instructions:
1- poste de travail>outils>options des dossiers> affichage> afficher:les dossiers cachés, les extensions des fichiers connus,fichiers protéges puis apliquer et OK


2- tu entres dans le dossiers où il y a lton système et tu lances l'onglet "Rehercher" et tu tapes "EXE" et lancer le "rechercher" et il y aura beaucoup de fichiers .EXE afficher .


3-Pour reconnaitre le type de Virus qui est active ton PC tu ouvre le gestionnaire des taches "control-alt-suppr" et afficher tous les processus utilisés


4-Une fois afficher le gestionnaire des taches tu dois arreter le processus correspondant un fichier écrit tout en MAjuscule comme par exemple "3ACDE4.EXE" ou autre de ce genre car c'est le virus recycle.exe en personne



5-Après tu reviens sur la reherche que tu a effectué sur l'étapes n° 2 et tu supprime ("Shift+Suppr" ) le "3ACDE4.EXE" et voila c'est fini

Et puis tu redemarre ton PC et c'est fini pour controler l'absence de ce type de virus tu ouvres le gestionaire de taches et normalleent il n'y aura plus de 3ACDE4.EXE ou autre de ce genre et ton Pc est clean!

C'est un peu long mais c'est comme ca que ca marche!

Si tu veux plus de conseils tu peux m'écricre à mon mail "faheyv@yahoo.fr"
Ok
A+
Ajouter un commentaire
Réponse
+0
moins plus
Merci !! ce cite fait toujours des merveilles!!
Ajouter un commentaire
Réponse
+0
moins plus
Est-ce que RECYCLER écrit en majuscules dans XP est le virus. Il semble se combiner à Doc. & Setting, un menu ... 32 et un quatrième dont j'ai oublié le nom. Merci de me dire s'il me faut rafraîchir le BIOS étant donné que j'ai réinstallé XP et il réapparaît ? Ora
Ajouter un commentaire
Réponse
+0
moins plus
slt c'est une infection qui se transmet par les supports externes (clé usb, disque dur externe...) donc même après formatage, si on rebranche un support externe infecté sur le pc celui ci sera de nouveau touché ...

il faut nous coller un rapport de recherche avec usbfix comme expliqué plus haut
Ajouter un commentaire
Réponse
+0
moins plus
merci..........bien
Ajouter un commentaire
Réponse
+0
moins plus
############################## | UsbFix 7.055 | [Recherche]

Utilisateur: Administrateur (Administrateur) # SWEET-BFD6CB4B9 [ ]
Mis à jour le 06/08/2011 par El Desaparecido
Lancé à 18:55:11 | 11/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.11

Pare-feu Windows: Désactivé /!\
RAM -> 1215 Mo
C:\ (%systemdrive%) -> Disque fixe # 38 Go (32 Go libre(s) - 84%) [] # NTFS
D:\ -> Disque fixe # 36 Go (32 Go libre(s) - 88%) [Nouveau nom] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 969 Mo (969 Mo libre(s) - 100%) [tina] # FAT32

################## | Éléments infectieux |

Présent! C:\RECYCLER\S-1-5-21-343818398-1177238915-1801674531-500
Présent! D:\RECYCLER\S-1-5-21-343818398-1177238915-1801674531-500
Présent! F:\RECYCLER\S-5-6-66-7737150667-1220684016-722781602-7826
Présent! F:\RECYCLER\S-8-7-54-5610838146-6444661243-413661327-0248

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
Ajouter un commentaire
Réponse
+0
moins plus
merci de m'aider j'ai le même probléme !!
Ajouter un commentaire
Réponse
+0
moins plus
passe au nettoyage
Ajouter un commentaire
Réponse
+0
moins plus
Internet Explorer 8.0.7600.16385

RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (10 Go libre(s) - 7%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (3 Go libre(s) - 20%) [] # FAT32
J:\ -> Disque fixe # 931 Go (37 Go libre(s) - 4%) [LaCie] # FAT32

################## | Éléments infectieux |

Présent! C:\Users\FM\AppData\Roaming\8C19.tmp
Présent! C:\Users\FM\AppData\Roaming\B9EC.tmp
Présent! C:\Users\FM\AppData\Roaming\BD5D.tmp
Présent! C:\Users\FM\AppData\Roaming\D0C9.tmp
Présent! C:\Users\FM\AppData\Roaming\E659.tmp
Présent! F:\DCIM.lnk
Présent! J:\System Volume Information.lnk
Présent! J:\FOUND.000.lnk
Présent! J:\UPDATE.lnk
Présent! J:\.Trashes.lnk
Présent! J:\Recycled.lnk
Présent! J:\.fseventsd.lnk
Présent! J:\$RECYCLE.BIN.lnk
Présent! J:\.Spotlight-V100.lnk
Présent! J:\- ART -.lnk
Présent! J:\- GEEK -.lnk
Présent! J:\- LIFE -.lnk
Présent! J:\Lightroom v3.0.lnk
Présent! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Présent! F:\Recycler\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe
Présent! F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665
Présent! F:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecycleFiles
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoWinKeys

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{49fce0a7-3f32-11df-a771-806e6f6e6963}
Shell\AutoRun\Command = E:\LaunchU3.exe -a


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Je vous remercie par avance de m'aider ds cette tâche, j'ai 1 téra de photo en sursis ^^. Je n'utilise pas IE d'habitude mais le virus oui ^^
nockurn- 25 août 2011 à 23:45
############################## | UsbFix 7.057 | [Recherche]

Utilisateur: Kevin (Administrateur) # KEVIN-PC [Packard Bell EasyNote LM98]
Mis à jour le 17/08/2011 par El Desaparecido
Lancé à 23:10:31 | 25/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 3957 Mo
C:\ (%systemdrive%) -> Disque fixe # 453 Go (295 Go libre(s) - 65%) [Placar belle] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (89 Go libre(s) - 19%) [Michou] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |

Présent! E:\film.lnk
Présent! E:\Jeux.lnk
Présent! E:\malcolm.lnk
Présent! E:\Musique.lnk
Présent! E:\Virtual DJ Pro 7 & Serial.lnk
Présent! D:\Autorun.inf
Présent! D:\autorun.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5b46a07a-b797-11df-8f98-206a8a0086d1}
Shell\AutoRun\Command = F:\setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{a374b907-78bd-11df-a7dc-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe
Shell\setup\Command = D:\install.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c996a5bc-7bf5-11e0-98ab-207c8f061aff}
Shell\AutoRun\Command = E:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d54d290f-5aa8-11e0-aabf-207c8f061aff}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
Ajouter un commentaire
Réponse
+0
moins plus
############################## | UsbFix 7.057 | [Recherche]

Utilisateur: Kevin (Administrateur) # KEVIN-PC [Packard Bell EasyNote LM98]
Mis à jour le 17/08/2011 par El Desaparecido
Lancé à 23:10:31 | 25/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 3957 Mo
C:\ (%systemdrive%) -> Disque fixe # 453 Go (295 Go libre(s) - 65%) [Placar belle] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (89 Go libre(s) - 19%) [Michou] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |

Présent! E:\film.lnk
Présent! E:\Jeux.lnk
Présent! E:\malcolm.lnk
Présent! E:\Musique.lnk
Présent! E:\Virtual DJ Pro 7 & Serial.lnk
Présent! D:\Autorun.inf
Présent! D:\autorun.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5b46a07a-b797-11df-8f98-206a8a0086d1}
Shell\AutoRun\Command = F:\setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{a374b907-78bd-11df-a7dc-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe
Shell\setup\Command = D:\install.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c996a5bc-7bf5-11e0-98ab-207c8f061aff}
Shell\AutoRun\Command = E:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d54d290f-5aa8-11e0-aabf-207c8f061aff}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
dsl pour le double post3j'ai un soucis avec mon WD de 500go et j'aimerai avoir de l'aide svp
Ajouter un commentaire
Ce document intitulé « supprimer le virus RECYCLER.exe » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?