Dossiers transformes en raccourci cle usb

Fermé
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013 - Modifié par irongege le 23/11/2013 à 12:24
 laturque - 25 nov. 2013 à 17:35
Bonsoir,

J'ai un très gros probleme, alors les dossiers que j'avais dans ma clé usb se sont transformés en raccourci.

Dès que je clique sur un de mes dossiers, un msg d'erreur s'affiche., Or pour moi ce sont des documents tres tres important.

Pouvez-vous m'aider SVP

J'ai essayé de telecharger usbdisk et tout le traallal, mais mon pc les bloque direct en me disant que ce sont des logiciels qui risquent d'endommager mon ordinateur.
A voir également:

14 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 nov. 2013 à 21:05
Désactive smartscreen et passe Usbfix
0
LéaMine Avci
23 nov. 2013 à 11:54
Smartscreen ? C'est quoi au juste ? Jz suis désolée mais le domaine de l'informatique c'est pas trop mon truc :/

Et merci d'avoir repondu.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 12:22
Tu es sous quel système d'exploitation?
0
C'est un windows 8
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 14:27
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 16:14
Le poster
0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
23 nov. 2013 à 16:22
############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:50:40 | 23/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2101]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\nvvsvc.exe (ID: 728 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1132 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1176 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1336 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (ID: 1672 |ParentID: 528)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1764 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1788 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Windows\system32\viakaraokesrv.exe (ID: 1928 |ParentID: 528)
C:\Windows\system32\dashost.exe (ID: 2412 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2964 |ParentID: 692)
C:\Windows\system32\SearchIndexer.exe (ID: 3924 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2940 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3096 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2764 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2688 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5824 |ParentID: 728)
C:\Windows\system32\nvvsvc.exe (ID: 5892 |ParentID: 728)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (ID: 1056 |ParentID: 528)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 304 |ParentID: 528)
C:\Windows\system32\taskhostex.exe (ID: 5012 |ParentID: 528)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 1104 |ParentID: 528)
C:\Windows\Explorer.EXE (ID: 348 |ParentID: 1316)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2180 |ParentID: 1132)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ID: 716 |ParentID: 1672)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 3564 |ParentID: 2180)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2480 |ParentID: 3396)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 5136 |ParentID: 3784)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 5352 |ParentID: 692)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3596 |ParentID: 5824)
C:\Windows\System32\RuntimeBroker.exe (ID: 3908 |ParentID: 692)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ID: 3224 |ParentID: 376)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ID: 2928 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (ID: 2516 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (ID: 4776 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ID: 848 |ParentID: 4776)
C:\Windows\System32\igfxtray.exe (ID: 888 |ParentID: 348)
C:\Windows\System32\hkcmd.exe (ID: 5192 |ParentID: 348)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2616 |ParentID: 348)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3400 |ParentID: 692)
C:\Windows\system32\igfxpers.exe (ID: 1220 |ParentID: 2640)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (ID: 5276 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 3492 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (ID: 4864 |ParentID: 4480)
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ID: 5332 |ParentID: 528)
C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe (ID: 5244 |ParentID: 5552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 692)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6120 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 980 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3860 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4896 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3448 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4112 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3800 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3116 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 3632 |ParentID: 1648)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2455863132-889826246-1106312963-1002\SOFTWARE | Run : [Facebook Update] - "C:\Users\minea_000\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver

################## | Recherche générique |


################## | Registre |

Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 16:29
Passe à la suppression
0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
23 nov. 2013 à 16:32
C'est toi qui t'occupes de la suppression ? Je suis vraiment désolée de poser pleins de questions, mais je suis vraiment perdue
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 16:33
tu cliques sur "suppression"
0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
23 nov. 2013 à 17:17
############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:15:14 | 23/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2538]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 87%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Windows\explorer.exe (ID: 3896 |ParentID: 5180)
C:\Windows\system32\DllHost.exe (ID: 4128 |ParentID: 692)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1280 |ParentID: 528)
C:\Windows\system32\SearchIndexer.exe (ID: 3956 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 636 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1340 |ParentID: 528)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2840 |ParentID: 692)
C:\Windows\System32\RuntimeBroker.exe (ID: 5700 |ParentID: 692)
C:\Windows\system32\taskhostex.exe (ID: 4276 |ParentID: 528)
C:\Windows\System32\WUDFHost.exe (ID: 2252 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1116 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2424 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5844 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3132 |ParentID: 4732)
C:\Windows\system32\SearchProtocolHost.exe (ID: 648 |ParentID: 3956)
C:\Windows\system32\SearchFilterHost.exe (ID: 4308 |ParentID: 3956)
C:\UsbFix\Go.exe (ID: 3680 |ParentID: 836)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3160 |ParentID: 692)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -

################## | Recherche générique |


################## | Registre |

Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
23 nov. 2013 à 17:18
Mais je trouve pas l'onglet suppression!!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 20:50
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Clique sur "Suppression"

* Laisse travailler l'outil

* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
24 nov. 2013 à 11:05
############################## | UsbFix V 7.152 | [Suppression]

Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:03:16 | 24/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2719]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 373 Go (327 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (538 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 3496 |ParentID: 528)
Stoppé! C:\Windows\explorer.exe (ID: 3832 |ParentID: 3736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3228 |ParentID: 692)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4988 |ParentID: 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4008 |ParentID: 528)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5340 |ParentID: 528)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 1292 |ParentID: 376)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5700 |ParentID: 932)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1824 |ParentID: 6072)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4016 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2364 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6008 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5252 |ParentID: 1824)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3272 |ParentID: 4988)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 3552 |ParentID: 4988)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Listing |

[21/11/2013 - 20:51:11 | SHD ] C:\$Recycle.Bin
[17/08/2012 - 10:42:50 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD ] C:\Documents and Settings
[22/03/2013 - 12:51:02 | D ] C:\eSupport
[22/11/2013 - 19:16:12 | ASH | 3339976704] C:\hiberfil.sys
[22/03/2013 - 12:32:40 | D ] C:\Intel
[26/03/2013 - 17:43:52 | RHD ] C:\MSOCache
[22/11/2013 - 20:50:59 | ASH | 1035444224] C:\pagefile.sys
[26/07/2012 - 08:33:46 | D ] C:\PerfLogs
[23/11/2013 - 18:09:19 | D ] C:\Program Files
[23/11/2013 - 17:12:23 | D ] C:\Program Files (x86)
[21/11/2013 - 17:12:24 | HD ] C:\ProgramData
[21/04/2013 - 20:17:20 | D ] C:\sources
[22/11/2013 - 19:16:15 | ASH | 268435456] C:\swapfile.sys
[22/11/2013 - 20:57:27 | SHD ] C:\System Volume Information
[22/03/2013 - 12:39:30 | D ] C:\temp
[24/11/2013 - 11:03:25 | D ] C:\UsbFix
[24/11/2013 - 11:03:39 | A | 5147] C:\UsbFix [Clean 1] MINE.txt
[03/04/2013 - 17:10:59 | RD ] C:\Users
[17/07/2013 - 12:27:51 | D ] C:\Windows
[15/04/2013 - 19:40:55 | D ] C:\Windows.old
[18/09/2012 - 10:28:31 | N | 6293504] C:\X55A.BIN
[19/09/2012 - 15:03:27 | N | 6293504] C:\X55C.BIN
[20/09/2012 - 02:17:36 | N | 6293504] C:\X55CR.BIN
[20/09/2012 - 07:32:21 | N | 6293504] C:\X55VD.BIN
[20/09/2012 - 08:58:04 | N | 6293504] C:\X55VDR.BIN
[26/03/2013 - 17:10:40 | SHD ] D:\$RECYCLE.BIN
[22/03/2013 - 12:28:57 | SHD ] D:\System Volume Information
[21/11/2013 - 20:49:54 | D ] G:\cle usb
[24/11/2013 - 10:56:54 | RASHD ] G:\Autorun.inf

################## | Vaccin |

G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
24 nov. 2013 à 11:19
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0
http://cjoint.com/?3KzruJA7WYf
0
snzck Messages postés 72 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 14 mars 2022
23 nov. 2013 à 14:29
Bonjour laturque

C'est un virus qui transforme les données en raccourcis.

1. Afiche les fichiers et dossiers caches tu peux suivre la procédure ici
2. Tu ouvre ta clé USB tu verra tout tes données mais masquer comme fichier système (donc tu peux les prendre ou carment les rendre visible en suivant l'étape 3)

3. Télécharge et install Attribute Changer un logiciel free que j'adore ici

4. Tu sélectionne tous les données masquer et tu fait un click droit dessus et tu auras l'option modifier les propriété dans ton menu contextuelle et tu décoches les cases système et caché....

Bref je pense que cela peut t'aider..
-1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 nov. 2013 à 14:32
Usbfix gère très bien cette infection.....
0
Laturque Messages postés 7 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 24 novembre 2013
23 nov. 2013 à 16:13
j'ai téléchargé usbdisk, j'ai lancé l'analyse,un rapport s'est affiché, que dois-jje faire ?
0