Dossiers transformés en raccourcis

Résolu/Fermé
Sergio - 16 juil. 2012 à 14:30
 Utilisateur anonyme - 19 juil. 2012 à 22:12
Bonjour à tous ,

Je re-poste mon problème du 14/07/2012 car, je ne pas eu le suivi escompté :

J'ai deux clefs USB dont les répertoires (pas les fichiers voisins) qui se sont subitement transformés en raccourcis. Et j'en ai pour 12 GO. Je ne peux donc plus les ouvrir
J ai bien essayé de suivre les recommandations sur ce forum y compris la désinfection par l 'utilitaire USBfix (j'ai le rapport à disipo). Rien à faire et c 'est d'autant plus embêtant qu'il s agit de sauvegarde de travail.
Si quelqu'un peut m'aider, en tout cas pour décrypter le rapport de USBfix

Merci par avance


A voir également:

48 réponses

Utilisateur anonyme
16 juil. 2012 à 14:55
salut poste ton rapport d usbfix
1
Impossible d'envoyer le rapport USBfix Commentcamarche dit en rouge " titre du message non renseigné " Ca ce renseigne ou ??
0
Utilisateur anonyme
16 juil. 2012 à 18:21
inscris-toi sur commencamarche il passera
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
16 juil. 2012 à 18:29
Voilà la bête

############################## | UsbFix V 7.093 | [Recherche]

Utilisateur: Sergio (Administrateur) # PC-DE-SERGIO
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 17:19:14 | 14/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire 5735 ) (X86-based PC) # Notebook
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 1976 | Free : 830]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Anti-Virus Free [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (23 Go libre(s) - 21%) [Acer] # NTFS
D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (2 Go libre(s) - 11%) [USB RC1] # FAT32
G:\ -> Disque amovible # 481 Mo (215 Mo libre(s) - 45%) [USB DISK] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (492)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\csrss.exe (548)
C:\Program Files\AVG\AVG9\avgchsvx.exe (556)
C:\Program Files\AVG\AVG9\avgrsx.exe (564)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (656)
C:\Windows\system32\lsm.exe (664)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (752)
C:\Windows\system32\winlogon.exe (772)
C:\Windows\system32\svchost.exe (976)
C:\Windows\system32\svchost.exe (1096)
C:\Windows\System32\svchost.exe (1324)
C:\Windows\System32\svchost.exe (1396)
C:\Windows\system32\svchost.exe (1416)
C:\Windows\system32\SLsvc.exe (1524)
C:\Windows\system32\svchost.exe (1556)
C:\Windows\system32\svchost.exe (1692)
C:\Windows\System32\spoolsv.exe (1928)
C:\Windows\system32\svchost.exe (1956)
C:\Windows\system32\taskeng.exe (788)
C:\Windows\system32\Dwm.exe (984)
C:\Windows\system32\agrsmsvc.exe (1280)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1572)
C:\Windows\Explorer.EXE (1672)
C:\Windows\system32\taskeng.exe (1708)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (452)
C:\Program Files\Bonjour\mDNSResponder.exe (1740)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (2256)
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (2308)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2340)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2428)
C:\Windows\system32\svchost.exe (2552)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2592)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2608)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2652)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2668)
C:\Windows\RtHDVCpl.exe (2680)
C:\Windows\PLFSetI.exe (2720)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2812)
C:\Program Files\AVG\AVG9\avgnsx.exe (2840)
C:\Acer\Mobility Center\MobilityService.exe (2892)
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (3188)
C:\Windows\System32\svchost.exe (3256)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (3280)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3352)
C:\Windows\System32\svchost.exe (3396)
C:\Windows\system32\svchost.exe (3440)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3464)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3524)
C:\Windows\system32\svchost.exe (3600)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3656)
C:\Windows\System32\svchost.exe (3756)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3780)
C:\Windows\system32\SearchIndexer.exe (3852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3912)
C:\Windows\system32\igfxsrvc.exe (4016)
C:\Windows\system32\wbem\unsecapp.exe (2100)
C:\Windows\system32\wbem\wmiprvse.exe (552)
C:\Program Files\Launch Manager\LManager.exe (3504)
C:\Program Files\AVG\AVG9\avgtray.exe (1392)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (3160)
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (3832)
C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (3848)
C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (3920)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3752)
C:\Windows\System32\hkcmd.exe (2576)
C:\Windows\System32\igfxpers.exe (3984)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (3228)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2404)
C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (1372)
C:\Program Files\AVG Secure Search\vprot.exe (2900)
C:\Program Files\iTunes\iTunesHelper.exe (248)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2880)
C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (3572)
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
C:\Windows\system32\igfxext.exe (4140)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4160)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4176)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4196)
C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4220)
C:\Windows\system32\igfxsrvc.exe (4420)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4548)
C:\Program Files\iPod\bin\iPodService.exe (5036)
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5584)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5788)
C:\Windows\system32\svchost.exe (3936)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3836)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (360)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2196)
C:\Windows\System32\mobsync.exe (5724)
C:\Windows\system32\wuauclt.exe (4472)
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE (4128)
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE (5764)
C:\Windows\system32\WUDFHost.exe (5680)
C:\Program Files\Mozilla Firefox 4.0 Beta 6\firefox.exe (5916)
C:\Program Files\Mozilla Firefox 4.0 Beta 6\plugin-container.exe (4492)
C:\UsbFix\Go.exe (3288)
C:\Windows\system32\wbem\wmiprvse.exe (1808)
C:\Program Files\Windows Media Player\wmplayer.exe (5924)

################## | Éléments infectieux |

Présent! C:\Windows\Temp\contentDATs.exe
Présent! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe
Présent! F:\MUSETTE.lnk
Présent! F:\FOUND.000.lnk
Présent! F:\Documents .lnk
Présent! F:\FOUND.001.lnk
Présent! F:\BCKUP ENCYCLOP 27 03 2012.lnk
Présent! F:\BKUP ROMANS RC 26 11 2010.lnk
Présent! F:\FOUND.002.lnk
Présent! F:\HOME MAROC.lnk
Présent! F:\LITTERATURE.lnk
Présent! F:\bkup CAREY COMMODITIES Sarl 03 12 2010.lnk
Présent! F:\HOME GVA.lnk
Présent! F:\JOBS SEARCH AHD.lnk
Présent! F:\JOBS SEARCH RC.lnk
Présent! F:\AHD DANSE ORIENTALE.lnk
Présent! F:\ORGANISATION MONDIALE DE LA GASTRONOMIE ET DE LA CUISINE.lnk
Présent! F:\SUR LA ROUTE DE LA SAUCISSE 27 03 2012.lnk
Présent! F:\HOTELS ET RESTAURANTS DES GRATTE-CIEL DU XXIème Siècle.lnk
Présent! F:\Dessins à colorier.lnk
Présent! F:\DrivesGuideInfo.lnk
Présent! F:\HOTELS ET RESTAURANTS AUX MILLIERS D'ETOILES - La Cuisine des Gratte-ciel du XXIème Siècle.lnk
Présent! F:\Cession Parts AHD - BRAIDI.lnk
Présent! F:\ARGOT DE BOUCHE 12 06 2012.lnk
Présent! F:\Deuxr photos Salle Choisy Parc.lnk
Présent! E:\autorun.exe
Présent! E:\AUTORUN.INF
Présent! E:\prhyper.exe
Présent! F:\autorun.inf
Présent! F:\DrivesGuideInfo\S-1-9-01-3739977401-4444491267-600313374-9146\svchost.exe
Présent! F:\DrivesGuideInfo
Présent! F:\DrivesGuideInfo\S-1-9-01-3739977401-4444491267-600313374-9146

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a585-c00b-11de-a7cc-001d72ecc7a8}
Shell\AutoRun\Command = p3vwxx.exe
Shell\open\Command = p3vwxx.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a58a-c00b-11de-a7cc-001d72ecc7a8}
Shell\AutoRun\Command = G:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{1edf0a9b-18cf-11de-8a3a-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
16 juil. 2012 à 18:55
ah ben si tu fais pas suppression....
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
16 juil. 2012 à 21:07
comprends pas ?
0
Utilisateur anonyme
16 juil. 2012 à 21:18
t'as fait recherche avec usbfix , pas suppression
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
16 juil. 2012 à 22:33
Cette fois j ai fait une suppression mais les répertoires sont toujours en raccourcis
Est- ce que tu vois qq chose dans ce nouveau rapport

############################## | UsbFix V 7.093 | [Suppression]

Utilisateur: Sergio (Administrateur) # PC-DE-SERGIO
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 22:11:11 | 16/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire 5735 ) (X86-based PC) # Notebook
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 1976 | Free : 787]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Anti-Virus Free [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (23 Go libre(s) - 20%) [Acer] # NTFS
D:\ -> Disque fixe # 112 Go (111 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (2 Go libre(s) - 11%) [USB RC1] # FAT32
G:\ -> Disque amovible # 4 Go (363 Mo libre(s) - 10%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (620)
C:\Windows\system32\csrss.exe (632)
C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
C:\Program Files\AVG\AVG9\avgrsx.exe (648)
C:\Windows\system32\services.exe (712)
C:\Windows\system32\lsass.exe (736)
C:\Windows\system32\lsm.exe (752)
C:\Windows\system32\winlogon.exe (780)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\svchost.exe (1188)
C:\Windows\System32\svchost.exe (1344)
C:\Windows\System32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1388)
C:\Windows\system32\SLsvc.exe (1500)
C:\Windows\system32\svchost.exe (1524)
C:\Windows\system32\svchost.exe (1664)
C:\Windows\System32\spoolsv.exe (1892)
C:\Windows\system32\svchost.exe (1920)
C:\Windows\system32\agrsmsvc.exe (564)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
C:\Windows\system32\taskeng.exe (1384)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
C:\Windows\system32\Dwm.exe (1812)
C:\Program Files\Bonjour\mDNSResponder.exe (1800)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
C:\Windows\system32\taskeng.exe (2000)
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
C:\Windows\Explorer.EXE (840)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
C:\Windows\system32\svchost.exe (2504)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
C:\Acer\Mobility Center\MobilityService.exe (2592)
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
C:\Windows\System32\svchost.exe (2812)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
C:\Windows\system32\svchost.exe (3320)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
C:\Windows\System32\svchost.exe (3488)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
C:\Windows\system32\SearchIndexer.exe (3564)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
C:\Windows\system32\wbem\unsecapp.exe (3856)
C:\Windows\system32\wbem\wmiprvse.exe (3996)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
C:\Windows\RtHDVCpl.exe (2484)
C:\Windows\PLFSetI.exe (2840)
C:\Windows\system32\igfxsrvc.exe (1292)
C:\Program Files\Launch Manager\LManager.exe (3028)
C:\Program Files\AVG\AVG9\avgtray.exe (3912)
C:\Windows\system32\igfxext.exe (3608)
C:\Windows\system32\igfxsrvc.exe (3980)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
C:\Windows\System32\hkcmd.exe (1272)
C:\Windows\System32\igfxpers.exe (3992)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
C:\Program Files\AVG Secure Search\vprot.exe (4136)
C:\Program Files\iTunes\iTunesHelper.exe (4152)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
C:\Program Files\iPod\bin\iPodService.exe (5180)
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
C:\Windows\system32\SearchProtocolHost.exe (1332)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
C:\Windows\system32\wbem\wmiprvse.exe (1908)
C:\Windows\system32\SearchFilterHost.exe (3336)
C:\Windows\system32\svchost.exe (4820)
C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
C:\Windows\System32\mobsync.exe (4288)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
C:\UsbFix\Go.exe (5072)
C:\Windows\system32\WUDFHost.exe (5360)

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVG\AVG9\avgchsvx.exe (640)
Stoppé! C:\Program Files\AVG\AVG9\avgrsx.exe (648)
Stoppé! C:\Program Files\AVG\AVG9\avgcsrvx.exe (864)
Stoppé! C:\Windows\system32\SLsvc.exe (1500)
Stoppé! C:\Windows\System32\spoolsv.exe (1892)
Stoppé! C:\Windows\system32\agrsmsvc.exe (564)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (636)
Stoppé! C:\Windows\system32\taskeng.exe (1384)
Stoppé! C:\Program Files\AVG\AVG9\avgwdsvc.exe (1508)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1800)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (1984)
Stoppé! C:\Windows\system32\taskeng.exe (2000)
Stoppé! C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe (1452)
Stoppé! C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2184)
Stoppé! C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (2320)
Stoppé! C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (2528)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2556)
Stoppé! C:\Acer\Mobility Center\MobilityService.exe (2592)
Stoppé! C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe (2728)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (2828)
Stoppé! C:\Program Files\AVG\AVG9\avgnsx.exe (2936)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (3096)
Stoppé! C:\Program Files\Cyberlink\Shared files\RichVideo.exe (3208)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (3256)
Stoppé! C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe (3376)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3512)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3564)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3612)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2200)
Stoppé! C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (2228)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (1600)
Stoppé! C:\Windows\RtHDVCpl.exe (2484)
Stoppé! C:\Windows\PLFSetI.exe (2840)
Stoppé! C:\Windows\system32\igfxsrvc.exe (1292)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (3028)
Stoppé! C:\Program Files\AVG\AVG9\avgtray.exe (3912)
Stoppé! C:\Windows\system32\igfxext.exe (3608)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3980)
Stoppé! C:\Program Files\Common Files\Real\Update_OB\realsched.exe (1472)
Stoppé! C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe (2996)
Stoppé! C:\Program Files\Internet Haut Débit Mobile\AutoDect.exe (2916)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3684)
Stoppé! C:\Windows\System32\hkcmd.exe (1272)
Stoppé! C:\Windows\System32\igfxpers.exe (3992)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2784)
Stoppé! C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (2932)
Stoppé! C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (4100)
Stoppé! C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (4112)
Stoppé! C:\Program Files\AVG Secure Search\vprot.exe (4136)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (4152)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4164)
Stoppé! C:\Program Files\Le Robert\Le Petit Robert\PRHYPER.EXE (4188)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (4216)
Stoppé! C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (4232)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4244)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4256)
Stoppé! C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (4276)
Stoppé! C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (4320)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4336)
Stoppé! C:\Users\Sergio\AppData\Roaming\Dropbox\bin\Dropbox.exe (4352)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (5180)
Stoppé! C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (5400)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2148)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3920)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (1332)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2656)
Stoppé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe (4312)
Stoppé! C:\Windows\System32\mobsync.exe (4288)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4612)
Stoppé! C:\Windows\system32\WUDFHost.exe (5360)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (4684)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4268)

################## | Éléments infectieux |

Supprimé! C:\Windows\Temp\contentDATs.exe
Supprimé! C:\Users\Sergio\AppData\Local\Temp\RtkBtMnt.exe
Non supprimé ! E:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4027044948-4069963681-175975381-1000
Non supprimé ! E:\AUTORUN.INF
Non supprimé ! E:\prhyper.exe

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ed2a585-c00b-11de-a7cc-001d72ecc7a8}

################## | Listing |

[17/02/2010 - 23:20:31 | D ] C:\$AVG
[16/07/2012 - 22:25:56 | SHD ] C:\$RECYCLE.BIN
[25/12/2009 - 21:53:40 | D ] C:\Acer
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/03/2009 - 11:37:24 | D ] C:\Book
[21/10/2009 - 18:03:21 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/02/2008 - 01:06:13 | N | 8192] C:\BOOTSECT.BAK
[12/07/2012 - 21:59:02 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[09/10/2011 - 13:52:17 | D ] C:\C_DILLA
[08/07/2010 - 21:00:57 | N | 5246] C:\debug1214.txt
[02/11/2006 - 14:59:44 | SHD ] C:\Documents and Settings
[03/05/2009 - 15:58:52 | D ] C:\EGIS_Drive
[24/03/2009 - 20:33:34 | D ] C:\Elements
[14/06/2010 - 10:54:15 | D ] C:\found.000
[18/11/2010 - 11:16:38 | D ] C:\found.001
[02/01/2011 - 13:15:44 | D ] C:\found.002
[07/03/2011 - 00:16:38 | D ] C:\found.003
[16/03/2011 - 13:12:18 | D ] C:\found.004
[16/06/2011 - 15:35:39 | D ] C:\found.005
[28/10/2011 - 19:39:15 | D ] C:\found.006
[22/01/2012 - 15:17:48 | D ] C:\found.007
[14/02/2012 - 12:02:20 | D ] C:\found.008
[17/04/2012 - 07:59:25 | D ] C:\found.009
[22/05/2012 - 12:41:52 | D ] C:\found.010
[16/07/2012 - 22:06:16 | ASH | 2070839296] C:\hiberfil.sys
[14/05/2008 - 14:00:09 | D ] C:\Intel
[24/03/2009 - 21:17:02 | N | 0] C:\IO.SYS
[24/03/2009 - 21:17:02 | N | 0] C:\MSDOS.SYS
[26/05/2008 - 23:43:48 | RHD ] C:\MSOCache
[16/07/2012 - 22:06:14 | ASH | 2386685952] C:\pagefile.sys
[16/12/2008 - 02:25:26 | N | 4132] C:\Patch.rev
[21/01/2008 - 04:43:50 | D ] C:\PerfLogs
[25/03/2009 - 11:37:21 | N | 145] C:\preload.rev
[12/07/2012 - 21:54:08 | D ] C:\Program Files
[25/04/2012 - 22:27:36 | HD ] C:\ProgramData
[24/03/2009 - 20:18:01 | N | 651] C:\RHDSetup.log
[16/07/2012 - 11:33:24 | SHD ] C:\System Volume Information
[16/07/2012 - 22:25:57 | D ] C:\UsbFix
[16/07/2012 - 22:11:36 | A | 13936] C:\UsbFix.txt
[24/03/2009 - 20:09:56 | D ] C:\Users
[15/07/2012 - 17:11:55 | D ] C:\Windows
[16/07/2012 - 22:25:56 | SHD ] D:\$RECYCLE.BIN
[18/12/2010 - 16:02:57 | D ] D:\0a01c1c42f6730655e5089
[12/08/2011 - 03:15:22 | D ] D:\c41439cbeaa76896a66d8a2167
[28/06/2012 - 12:06:42 | D ] D:\d3c92e5b6d2b6a3a485e7d95
[14/07/2012 - 03:22:03 | D ] D:\e00d91d57085c5ae93
[10/01/2012 - 08:51:29 | D ] D:\eb9ccef81d49e2223c80d3e8
[24/03/2009 - 20:35:40 | RHD ] D:\MSOCache
[25/03/2009 - 01:57:34 | SHD ] D:\System Volume Information
[11/10/2001 - 16:08:42 | R | 622624] E:\AUTORUN.EXE
[19/09/1997 - 16:14:44 | R | 45] E:\AUTORUN.INF
[06/07/1998 - 20:51:00 | R | 315392] E:\BTL70MT.DLL
[09/10/2001 - 15:33:12 | R | 238] E:\CONFIG.INI
[11/10/2001 - 21:29:56 | R | 101] E:\DATA.TAG
[09/10/2001 - 15:36:09 | R | 533] E:\INFO.BVD
[18/09/2001 - 21:47:27 | R | 45884] E:\LEROBERT.TTF
[05/10/2001 - 19:22:10 | R | 28685] E:\Lisez moi.htm
[05/10/2001 - 18:22:10 | R | 306418] E:\Lisez moi.rtf
[05/10/2001 - 19:22:07 | R | 7655] E:\Lisez moi.txt
[23/09/2002 - 21:23:46 | D ] E:\Lisez moi_fichiers
[19/11/2001 - 21:20:29 | R | 15906] E:\Mise à jour.htm
[08/10/2001 - 19:16:16 | R | 509440] E:\PR1.DOT
[05/10/2001 - 23:33:49 | R | 1289095] E:\PR1.HLP
[04/10/2001 - 16:03:58 | D ] E:\PR1Data
[11/10/2001 - 16:11:16 | R | 22560] E:\PRHYPER.EXE
[23/01/1998 - 03:08:28 | R | 60416] E:\SETUP.EXE
[11/10/2001 - 21:29:56 | R | 72] E:\SETUP.INI
[11/10/2001 - 21:29:17 | R | 58423] E:\Setup.Ins
[23/01/1998 - 02:54:50 | R | 290733] E:\_INST32I.EX_
[27/01/1998 - 19:07:44 | R | 8704] E:\_ISDEL.EXE
[23/01/1998 - 00:06:18 | R | 11264] E:\_setup.dll
[11/10/2001 - 21:29:55 | R | 211934] E:\_sys1.cab
[11/10/2001 - 21:29:56 | R | 56900] E:\_user1.cab
[08/08/1996 - 12:01:00 | R | 79392] E:\bds501t.dll
[20/02/2001 - 22:06:44 | R | 445152] E:\blib1wmt.dll
[14/09/2001 - 23:09:33 | R | 289197] E:\bvdutl32.dll
[15/06/2001 - 19:35:56 | R | 797100] E:\bvdvw32.dll
[18/01/2000 - 21:32:54 | R | 413696] E:\c4dll.dll
[08/08/1996 - 12:01:00 | R | 249856] E:\cw3220mt.dll
[11/10/2001 - 21:40:43 | R | 8237] E:\data1.cab
[15/03/2001 - 17:00:16 | R | 377925] E:\ftsrch32.dll
[20/10/1997 - 15:20:28 | R | 4525] E:\lang.dat
[11/10/2001 - 21:40:46 | R | 373] E:\layout.bin
[12/08/2001 - 18:55:05 | R | 11775] E:\license.txt
[06/05/1997 - 19:15:20 | R | 417] E:\os.dat
[08/08/1996 - 12:01:00 | R | 834592] E:\owl501t.dll
[23/11/2001 - 14:46:56 | R | 5241888] E:\pr1.exe
[09/08/2001 - 20:55:30 | R | 83062] E:\setup.bmp
[11/10/2001 - 21:40:49 | R | 49] E:\setup.lid
[16/07/2001 - 22:24:26 | R | 48] E:\vssver.scc
[15/06/2001 - 19:35:35 | R | 769954] E:\vwcor32.dll

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-SERGIO.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2012 à 23:36
refais suppression en mode sans echec
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 16:46
et comment passer en mode sans échec cous Vista ?
0
Utilisateur anonyme
17 juil. 2012 à 16:58
Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel,
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 17:16
J ai fait suppression d'Usbfix en mode sans échec : rie n à faire les
répertoires en ` raccourcis ` sont toujours là
C est pénible ce virus
0
Utilisateur anonyme
17 juil. 2012 à 17:33
tu as un logiciel de backup de fichiers en ligne ?
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 17:42
Non pourquoi ?
0
Utilisateur anonyme
17 juil. 2012 à 17:51
Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 18:01
La ca ce complique pour moi. Je sentais bien qu on allait en arriver là
Dèjà, cpmment faire pour désactiver l'anti virus : presque aucun logiciel AV ne propose une manip pour susprendre temporairement l'AV ou le firewall
En ce qui me concerne j'ai AVG en version Free
D autre part qu est ce que ca siginife le début de ton post :

" Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. " Je dois voir ca qq part ?

merci de ton aide
0
non tu fermes juste les fenetres auxquelles tu érais occupée :)

pour desactiver avg :

doit bien y avoir un truc qui t'ira la dedans :D

https://www.google.fr/search?q=desactiver+AVG&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 20:24
oui c est bon j ai désactivé AVG Que dois-je faire maintenant recommencer USBfix ?
0
Utilisateur anonyme
17 juil. 2012 à 20:39
??????

ben non ce qui est ecrit plus haut voyons...concentre-toi un peu..^^
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
17 juil. 2012 à 20:55
comme dab, je fais trente-six trucs en même, mais c est vrai qu'un bon virus ca en prend du temps + déconcentration....
0
Utilisateur anonyme
17 juil. 2012 à 20:56
^^
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
18 juil. 2012 à 11:56
bonjour
l'outil est bloqué depuis une heure sur Firefox extensions
Je bascule sur l'outil en '.pif' ??
0
Utilisateur anonyme
18 juil. 2012 à 13:18
oui en mode sans echec
0
CARISEY Messages postés 296 Date d'inscription lundi 4 avril 2005 Statut Membre Dernière intervention 29 septembre 2022 5
18 juil. 2012 à 13:31
ok - c est la galère pour moi....
0