A voir également:
- Comment supprimer virus w32.Mabezat.
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer bing - Guide
- Supprimer edge - Guide
- Comment supprimer un compte gmail - Guide
2 réponses
Utilisateur anonyme
6 févr. 2010 à 16:25
6 févr. 2010 à 16:25
bonjour
Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Sélectionne l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Sélectionne l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## | UsbFix V6.099 |
User : Baudelaire (Administrateurs) # KOUAM
Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:56:24 | 15/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : McAfee VirusScan [ Enabled | (!) Outdated ]
FW : McAfee Personal Firewall[ Enabled ]
C:\ -> Disque fixe local # 97.65 Go (5.25 Go free) # NTFS
D:\ -> Disque fixe local # 97.65 Go (6.97 Go free) [BIG_DATAS] # NTFS
E:\ -> Disque fixe local # 37.57 Go (10.91 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
L:\ -> Disque amovible # 1.86 Go (1012.68 Mo free) [BAUDELAIRE] # FAT32
################## | Elements infectieux |
L:\autorun.inf -> fichier appelé : "L:\ZNOJE///misejaja.exe" ( Présent ! )
L:\autorun.inf -> fichier appelé : "L:\ZNOJE///misejaja.exe" ( Présent ! )
L:\autorun.inf
L:\cold\hott\Desktop.ini
L:\cold\hott
L:\cold
################## | Registre |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{40e159f4-034c-11df-b5dc-00c0ca1a031c}
Shell\AutoRun\command =L:\ZNOJE///misejaja.exe
Shell\open\command =L:\ZNOJE///misejaja.exe
HKCU\..\..\Explorer\MountPoints2\{85bd4ffa-2517-11df-b811-00c0ca1a031c}
Shell\AutoRun\command =s1.exe
Shell\open\Command =s1.exe
HKCU\..\..\Explorer\MountPoints2\{8812c79f-e32f-11de-b5b0-00c0ca1a031c}
Shell\AutoRun\command =M:\DRUGIM/ljudima.exe
Shell\explore\command =M:\DRUGIM/ljudima.exe
Shell\open\command =M:\DRUGIM/ljudima.exe
HKCU\..\..\Explorer\MountPoints2\{d986ed12-1bb2-11df-b025-806d6172696f}
Shell\AutoRun\command =ttlk9gl3.cmd
Shell\open\Command =ttlk9gl3.cmd
HKCU\..\..\Explorer\MountPoints2\{dad8a015-2995-11de-b498-00c0ca1a031c}
Shell\AutoRun\command =K:\SVETEJEBLO///zeljko.exe
Shell\explore\command =K:\SVETEJEBLO///zeljko.exe
Shell\open\command =K:\SVETEJEBLO///zeljko.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.099 ! |
User : Baudelaire (Administrateurs) # KOUAM
Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:56:24 | 15/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : McAfee VirusScan [ Enabled | (!) Outdated ]
FW : McAfee Personal Firewall[ Enabled ]
C:\ -> Disque fixe local # 97.65 Go (5.25 Go free) # NTFS
D:\ -> Disque fixe local # 97.65 Go (6.97 Go free) [BIG_DATAS] # NTFS
E:\ -> Disque fixe local # 37.57 Go (10.91 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
L:\ -> Disque amovible # 1.86 Go (1012.68 Mo free) [BAUDELAIRE] # FAT32
################## | Elements infectieux |
L:\autorun.inf -> fichier appelé : "L:\ZNOJE///misejaja.exe" ( Présent ! )
L:\autorun.inf -> fichier appelé : "L:\ZNOJE///misejaja.exe" ( Présent ! )
L:\autorun.inf
L:\cold\hott\Desktop.ini
L:\cold\hott
L:\cold
################## | Registre |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{40e159f4-034c-11df-b5dc-00c0ca1a031c}
Shell\AutoRun\command =L:\ZNOJE///misejaja.exe
Shell\open\command =L:\ZNOJE///misejaja.exe
HKCU\..\..\Explorer\MountPoints2\{85bd4ffa-2517-11df-b811-00c0ca1a031c}
Shell\AutoRun\command =s1.exe
Shell\open\Command =s1.exe
HKCU\..\..\Explorer\MountPoints2\{8812c79f-e32f-11de-b5b0-00c0ca1a031c}
Shell\AutoRun\command =M:\DRUGIM/ljudima.exe
Shell\explore\command =M:\DRUGIM/ljudima.exe
Shell\open\command =M:\DRUGIM/ljudima.exe
HKCU\..\..\Explorer\MountPoints2\{d986ed12-1bb2-11df-b025-806d6172696f}
Shell\AutoRun\command =ttlk9gl3.cmd
Shell\open\Command =ttlk9gl3.cmd
HKCU\..\..\Explorer\MountPoints2\{dad8a015-2995-11de-b498-00c0ca1a031c}
Shell\AutoRun\command =K:\SVETEJEBLO///zeljko.exe
Shell\explore\command =K:\SVETEJEBLO///zeljko.exe
Shell\open\command =K:\SVETEJEBLO///zeljko.exe
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.099 ! |
bonsoir
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Sélectionne l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Sélectionne l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )