Dossier/Fichier transformé en raccourci quand je copie sur usb

Résolu/Fermé
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 - 23 nov. 2013 à 17:02
 Utilisateur anonyme - 23 nov. 2013 à 20:13
Bonjour,

Alors voilà mon problème, depuis peu lorsque je copie des fichier et/ou document sur mes différentes clé usb et également sur ma Micro Sd, ils se retrouvent transformer en raccourci. Lorsque je clique dessus le document en question s'ouvre dans une nouvelle fenêtre mais si, par exemple, je met un film sur ma clé, je pourrait le visionner via le raccourci mais je ne pourrait supprimer que le raccourci, la mémoire qu'il prend ne sera pas retrouvé, et il n'apparait pas en fichier caché...

J'ai peur que se coit un virus car depuis que ça me fais ça sur mon Pc, ça a également commencer sur celui de ma copine...

Je ne sais pas quoi faire j'ai besoin de votre aide s'il vous plaît..
Si vous avez besoin d'information supplémentaire, demandez moi.

Merci d'avance.



A voir également:

14 réponses

totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:08
.
2
Utilisateur anonyme
23 nov. 2013 à 17:03
Bonsoir

Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

https://toolslib.net


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 17:05
Je vais faire ça de suite et te tiens au courant, merci pour cette réponse rapide.
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 17:35
Voici le rapport sur a la recherche avec USBfix

############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: admin (Administrateur) # ADMIN-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:10:50 | 23/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Gigabyte Technology Co., Ltd. (G31M-S2L)
CPU: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz
RAM -> [Total : 4094 | Free : 1892]
Bios: Award Software International, Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Mozilla Firefox : 25.0.1

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 931 Go (133 Go libre(s) - 14%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 14 Go (9 Go libre(s) - 61%) [FLASH DRIVE] # NTFS
I:\ -> CD-ROM
J:\ -> Disque amovible # 2 Go (2 Go libre(s) - 92%) [] # FAT32
K:\ -> Disque fixe # 100 Mo (70 Mo libre(s) - 70%) [Réservé au système] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 400 |ParentID: 392)
C:\Windows\system32\wininit.exe (ID: 480 |ParentID: 392)
C:\Windows\system32\csrss.exe (ID: 500 |ParentID: 472)
C:\Windows\system32\services.exe (ID: 532 |ParentID: 480)
C:\Windows\system32\winlogon.exe (ID: 572 |ParentID: 472)
C:\Windows\system32\lsass.exe (ID: 584 |ParentID: 480)
C:\Windows\system32\lsm.exe (ID: 592 |ParentID: 480)
C:\Windows\system32\svchost.exe (ID: 708 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 800 |ParentID: 532)
C:\Windows\system32\atiesrxx.exe (ID: 848 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 924 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 956 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 988 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1012 |ParentID: 532)
C:\Windows\UnsignedThemesSvc.exe (ID: 336 |ParentID: 532)
C:\Windows\system32\atieclxx.exe (ID: 1104 |ParentID: 848)
C:\Windows\system32\svchost.exe (ID: 1184 |ParentID: 532)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1392 |ParentID: 532)
C:\Windows\System32\spoolsv.exe (ID: 1488 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1516 |ParentID: 532)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1684 |ParentID: 532)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (ID: 1888 |ParentID: 532)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (ID: 2000 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 2024 |ParentID: 532)
C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (ID: 1100 |ParentID: 532)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 1340 |ParentID: 532)
C:\Windows\SysWOW64\PnkBstrA.exe (ID: 2068 |ParentID: 532)
C:\Program Files (x86)\Hama\Wireless LAN RTL8192SU\RtlService.exe (ID: 2176 |ParentID: 532)
C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdog.exe (ID: 2208 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 2268 |ParentID: 532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2312 |ParentID: 532)
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (ID: 2436 |ParentID: 532)
C:\Program Files (x86)\Serveur Media\TwonkyMediaServer.exe (ID: 2480 |ParentID: 2208)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2488 |ParentID: 2312)
C:\Windows\system32\conhost.exe (ID: 2496 |ParentID: 400)
C:\Windows\system32\SearchIndexer.exe (ID: 2984 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 3112 |ParentID: 532)
C:\Windows\System32\WUDFHost.exe (ID: 3172 |ParentID: 956)
C:\Windows\System32\svchost.exe (ID: 3540 |ParentID: 532)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3552 |ParentID: 532)
C:\Windows\system32\taskhost.exe (ID: 3836 |ParentID: 532)
C:\Windows\system32\Dwm.exe (ID: 4016 |ParentID: 956)
C:\Windows\explorer.exe (ID: 4084 |ParentID: 4036)
C:\Users\admin\Bluebirds\BlueBirds.exe (ID: 2360 |ParentID: 4084)
C:\Windows\System32\spool\drivers\x64\3\E_IATIFDE.EXE (ID: 1372 |ParentID: 4084)
C:\Windows\System32\wscript.exe (ID: 2960 |ParentID: 4084)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2532 |ParentID: 668)
C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.exe (ID: 1992 |ParentID: 4084)
C:\Program Files (x86)\ANI\ANIWZCS2 Service\WZCSLDR2.exe (ID: 3268 |ParentID: 668)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3676 |ParentID: 2092)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 4428 |ParentID: 3676)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 4604 |ParentID: 532)
C:\Program Files (x86)\uTorrent\uTorrent.exe (ID: 2300 |ParentID: 2092)
C:\Windows\system32\taskhost.exe (ID: 3404 |ParentID: 532)
C:\Windows\explorer.exe (ID: 4680 |ParentID: 708)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3936 |ParentID: 708)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 3320 |ParentID: 4084)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 188 |ParentID: 3320)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 3680 |ParentID: 188)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 4424 |ParentID: 3680)
C:\Windows\system32\SearchProtocolHost.exe (ID: 372 |ParentID: 2984)
C:\Windows\system32\SearchFilterHost.exe (ID: 3448 |ParentID: 2984)
c:\program files\windows defender\MpCmdRun.exe (ID: 704 |ParentID: 4204)
C:\UsbFix\Go.exe (ID: 2136 |ParentID: 2992)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [ANIWZCS2Service] - C:\Program Files (x86)\ANI\ANIWZCS2 Service\WZCSLDR2.exe
04 - HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE | Run : [AMD AVT] - Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [ANIWZCS2Service] - C:\Program Files (x86)\ANI\ANIWZCS2 Service\WZCSLDR2.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE\wow6432Node | Run : [AMD AVT] - Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\SOFTWARE | Run : [bluebirds] - C:\Users\admin\Bluebirds\BlueBirds.exe
04 - HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\SOFTWARE | Run : [EPSON SX210 Series (Copie 1)] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFDE.EXE /FU "C:\Windows\TEMP\E_SEBD5.tmp" /EF "HKCU"
04 - HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\SOFTWARE | Run : [Akamai NetSession Interface] - "C:\Users\admin\AppData\Local\Akamai\netsession_win.exe"
04 - HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\admin\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

################## | Recherche générique |

Présent! C:\Users\admin\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! D:\BlueBirds.exe
Présent! F:\iTunesHelper.vbe
Présent! J:\iTunesHelper.vbe
Présent! F:\db.lnk
Présent! F:\Delicious Emilys True Love fr.lnk
Présent! F:\Mama 2013.lnk
Présent! F:\Man of steel 2013 FRENCH 720P - ludsfa.lnk
Présent! F:\Red.lnk
Présent! J:\R4iMenu.lnk
Présent! J:\R4.lnk
Présent! J:\moonshl2.lnk
Présent! J:\moonmemo.lnk
Présent! J:\Jeux.lnk
Présent! J:\jeu.lnk
Présent! C:\Users\admin\AppData\Roaming\data.dat
Présent! C:\Users\admin\AppData\Local\Temp\13-1-legacy_vista_win7_win8_64_dd_ccc.exe.tmp
Présent! C:\Users\admin\AppData\Local\Temp\ubi2127.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubi407C.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubi4163.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubi5735.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubi77D5.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubi85F7.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubiCB10.tmp.exe
Présent! C:\Users\admin\AppData\Local\Temp\ubiDD96.tmp.exe
Présent! C:\update.exe
Présent! D:\autorun.inf

################## | Référence de comparaison MD5 |

Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\admin\AppData\Local\Temp\iTunesHelper.vbe
Md5 : 5A35AF8AFCB58473F168ACC676127622 -> C:\update.exe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> F:\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> J:\iTunesHelper.vbe
Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe

################## | Comparaison MD5 |

Présent! Md5 : 5A35AF8AFCB58473F168ACC676127622 -> C:\update.exe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\admin\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> F:\iTunesHelper.vbe
Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> J:\iTunesHelper.vbe

################## | Registre |

Présent! HKCU\Software\VB and VBA Program Settings\INSTALL
Présent! HKCU\Software\VB and VBA Program Settings\SrvID
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
Présent! HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1454207951-3996980724-3380907753-1000\Software\Microsoft\Windows\CurrentVersion\Run|BlueBirds
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|BlueBirds

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 nov. 2013 à 17:38
Re

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:10
Je n'arrive pas a poster le deuxième rapport mon post disparais...
0
Utilisateur anonyme
23 nov. 2013 à 18:13
Re

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:15
Merci.

voilà : https://pjjoint.malekal.com/files.php?id=20131123_u5t12s12y12b5

Est-ce normal que mon Pc n'est pas redémarrer ?
0
Utilisateur anonyme
23 nov. 2013 à 18:20
Re

'
Est-ce normal que mon Pc n'est pas redémarrer ?

Cela n'était pas nécessaire.

On poursuit avec:

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:37
le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
admin :: ADMIN-PC [administrateur]

Protection: Activé

23/11/2013 18:23:58
mbam-log-2013-11-23 (18-23-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 210889
Temps écoulé: 6 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\admin\AppData\Local\Temp\CT3128284 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2
C:\h4x0r.dll (HackTool.GamesCheat) -> Mis en quarantaine et supprimé avec succès.
C:\wlcomm.exe (HackTool.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
23 nov. 2013 à 18:51
Re

Je te propose de finaliser si tu n'as plus de problèmes.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:53
Est-ce que je vérifie que je n'est plu de problème avant de le faire?
0
Utilisateur anonyme
23 nov. 2013 à 18:55
As tu retrouvé tes fichiers?
C'est le sujet principal de ce post que tu as ouvert
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 18:56
Je n'est pas encore ouvert mes support externes je préférer attendre que l'on est fini les manip'
0
totodes4 Messages postés 12 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 23 novembre 2013 2
23 nov. 2013 à 19:02
Tout est ok plus de problème!

Merci énormément Guillaume5188 je te souhaite une bonne soirée et encore merci :)
0
Utilisateur anonyme
23 nov. 2013 à 20:13
Re

On finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0