Virus qui transforme mes fichiers en raccourci

Fermé
stedu Messages postés 5 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 23 janvier 2014 - 23 janv. 2014 à 04:05
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 23 janv. 2014 à 17:29
Bonjour a tous et bonne annee,
je suis probablement infecte par un virus car ceratins des fichiers de mon disque dur externe et sur mon ordinateur se sont transformes en raccourcis et je ne retrouve pas le fichier source. Je fonctionne sur windws 7 famuli 64 b.

Dois-je utiliser usbfix? Pouvez-vous m'aider?

Merci d'avance
A voir également:

7 réponses

stedu Messages postés 5 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 23 janvier 2014
23 janv. 2014 à 04:23
Merci d'avance pour ton aide
0
stedu Messages postés 5 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 23 janvier 2014
23 janv. 2014 à 04:44
Je renvoi de nouveau le compte rendu, je biens de rescanner, mais en tant qu'administrateur cet fois ci.
0
stedu Messages postés 5 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 23 janvier 2014
23 janv. 2014 à 04:45
############################## | UsbFix V 7.161 | [Suppression]

Utilisateur: David (Administrateur) # DAVIDBOULATE
Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à 19:41:56 | 22/01/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK Computer Inc. (K53SV)
CPU: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz
RAM -> [Total : 6056 Mo| Free : 3902 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 32.0.1700.76
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 279 Go (211 Go libre(s) - 76%) [OS] # NTFS
D:\ -> Disque fixe # 394 Go (351 Go libre(s) - 89%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (287 Go libre(s) - 62%) [My Passport] # NTFS

################## | Processus Stoppés |

Stoppé! C:\Program Files\Bitdefender\Bitdefender\vsserv.exe (ID: 424 |ParentID: 828)
Stoppé! C:\Program Files\Bitdefender\Bitdefender\updatesrv.exe (ID: 3448 |ParentID: 828)
Stoppé! C:\Windows\SysWOW64\nipalsm.exe (ID: 3540 |ParentID: 828)
Stoppé! C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (ID: 3708 |ParentID: 828)
Stoppé! C:\Program Files\Bitdefender\Bitdefender\bdagent.exe (ID: 3384 |ParentID: 4384)
Stoppé! C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe (ID: 1764 |ParentID: 4384)
Stoppé! C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe (ID: 3408 |ParentID: 4384)
Stoppé! C:\Users\David\AppData\Local\DProtect\DProtectSvc.exe (ID: 7760 |ParentID: 828)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 3664 |ParentID: 828)
Stoppé! C:\Program Files\Intel\TurboBoost\TurboBoost.exe (ID: 2984 |ParentID: 828)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 7556 |ParentID: 828)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 5016 |ParentID: 7556)
Stoppé! C:\Windows\Explorer.exe (ID: 7956 |ParentID: 5848)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 2100 |ParentID: 828)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 8012 |ParentID: 828)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 3140 |ParentID: 5848)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 2152 |ParentID: 960)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 2304 |ParentID: 828)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 3948 |ParentID: 828)
Stoppé! C:\Program Files (x86)\BigFix Enterprise\BES Client\BESClient.exe (ID: 4700 |ParentID: 828)
Stoppé! C:\Program Files (x86)\BigFix Enterprise\BES Client\BESClientUI.exe (ID: 2300 |ParentID: 4700)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 8140 |ParentID: 1620)
Stoppé! C:\Windows\SysWOW64\notepad.exe (ID: 3968 |ParentID: 7956)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (ID: 5676 |ParentID: 7956)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 6692 |ParentID: 1620)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 6408 |ParentID: 960)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 6296 |ParentID: 2100)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 6544 |ParentID: 2100)

################## | Regedit Run |

04 - HKLM\..\Run : [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\..\Run : [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
04 - HKLM\..\Run : [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
04 - HKLM64\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - HKLM64\..\Run : [Bdagent] "C:\Program Files\Bitdefender\Bitdefender\bdagent.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [Fnac Cloud] C:\Program Files (x86)\Pack Fnac\Fnac Cloud\FnacCloud.exe
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\..\Run : [SocialSafe.Helper] C:\Program Files (x86)\SocialSafe\SocialSafe files\native-helpers\SocialSafe.Helper.exe "C:\Users\David\AppData\Roaming\com.1minus1.socialsafe.D675411CF670AA3EFAC13BDD847989BEDE2115E2.1\Local Store\native-helpers\tasks.json"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-18\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-1656185947-2711188959-1773901553-1001\Software\.\.\.\.\Mountpoints2\{bc2a789e-e0b1-11e0-850b-14dae934cb17}

################## | Listing |

[16/09/2011 - 02:12:06 | SHD] - C:\$Recycle.Bin
[16/09/2011 - 02:14:06 | D] - C:\ASUS.DAT
[12/04/2011 - 18:49:40 | D] - C:\AsusVibeData
[22/01/2014 - 14:02:42 | N | 1129 Ko | BE4D0E62FF500524F6F67ACA556ECF53] - C:\bdlog.txt
[26/01/2012 - 12:10:54 | D] - C:\BDLOGS
[15/08/2012 - 05:28:18 | N | 2452 Ko] - C:\bdr-bz01
[24/09/2013 - 10:38:59 | N | 1 Ko] - C:\bdr-cf01
[25/06/2013 - 08:20:38 | N | 37616 Ko] - C:\bdr-im01.gz
[24/09/2013 - 10:38:59 | N | 247 Ko] - C:\bdr-ld01
[24/09/2013 - 10:38:59 | N | 9 Ko] - C:\bdr-ld01.mbr
[28/07/2009 - 22:03:34 | SHD] - C:\Boot
[13/07/2009 - 17:38:58 | RASH | 375 Ko] - C:\bootmgr
[28/07/2009 - 22:03:37 | N | 8 Ko] - C:\BOOTSECT.BAK
[16/09/2011 - 03:43:04 | N | 0 Ko | 32AA402709E97031EAAEC57134121B4E] - C:\BurnHelp.txt
[21/01/2014 - 10:42:48 | D] - C:\Config.Msi
[23/07/2011 - 03:41:10 | N | 14 Ko | 53669253F1A24CC622D8617B0F26AC6B] - C:\devlist.txt
[13/07/2009 - 21:08:56 | SHD] - C:\Documents and Settings
[23/07/2011 - 03:28:57 | D] - C:\eSupport
[22/07/2011 - 12:41:10 | N | 0 Ko] - C:\Finish.log
[22/01/2014 - 14:14:55 | ASH | 4650828 Ko] - C:\hiberfil.sys
[23/07/2011 - 03:14:33 | D] - C:\Intel
[30/05/2011 - 01:59:12 | N | 2560 Ko] - C:\K53SC.BIN
[23/05/2011 - 23:56:56 | N | 2560 Ko] - C:\K53SJ.BIN
[30/05/2011 - 18:26:54 | N | 0 Ko] - C:\K53SJ_K53SV_K53SC_WIN7.100
[17/05/2011 - 23:34:34 | N | 2560 Ko] - C:\K53SV.BIN
[08/11/2013 - 03:32:06 | N | 7 Ko | 5A418DC3102492527F36C629F434A125] - C:\last.txt
[16/09/2011 - 14:54:28 | RHD] - C:\MSOCache
[22/01/2014 - 14:15:01 | ASH | 6201108 Ko] - C:\pagefile.sys
[22/07/2011 - 13:42:27 | N | 0 Ko | 6BF1920BD94495D00F69FB482A42ACC6] - C:\Pass.txt
[13/07/2009 - 19:20:08 | D] - C:\PerfLogs
[17/12/2013 - 05:02:15 | D] - C:\Program Files
[21/01/2014 - 10:03:05 | D] - C:\Program Files (x86)
[21/01/2014 - 10:42:52 | HD] - C:\ProgramData
[16/09/2011 - 02:09:30 | SHD] - C:\Recovery
[29/03/2011 - 23:12:29 | N | 0 Ko] - C:\RECOVERY.DAT
[23/07/2011 - 03:18:23 | N | 2 Ko] - C:\RHDSetup.log
[23/07/2011 - 03:27:15 | N | 0 Ko] - C:\setup.log
[23/07/2011 - 03:28:53 | N | 0 Ko] - C:\setuplogfile.log
[21/01/2014 - 10:42:13 | SHD] - C:\System Volume Information
[22/01/2014 - 19:41:58 | D] - C:\UsbFix
[22/01/2014 - 19:18:05 | N | 19 Ko | F8689088B503694B84A4DC90EF9EA0CF] - C:\UsbFix [Clean 1] DAVIDBOULATE.txt
[22/01/2014 - 19:42:09 | A | 10 Ko | E60D9CA86B70DABF2E23E1B50138D00C] - C:\UsbFix [Clean 2] DAVIDBOULATE.txt
[16/09/2011 - 02:11:21 | D] - C:\Users
[23/07/2011 - 03:20:33 | N | 0 Ko] - C:\usetup.iss
[19/12/2013 - 10:40:59 | D] - C:\Windows
[16/09/2011 - 02:12:06 | SHD] - D:\$RECYCLE.BIN
[14/02/2013 - 15:32:01 | D] - D:\2cdf0ad3302e4c6ea6024ddee3
[24/09/2013 - 13:49:53 | D] - D:\AAA EMC
[27/10/2011 - 01:49:08 | N | 15 Ko] - D:\abstract ishlt.docx
[20/06/2012 - 12:24:21 | N | 16 Ko] - D:\accuseReception.pdf
[14/11/2011 - 11:15:32 | N | 63 Ko] - D:\Acknowledgements.rtf
[08/10/2011 - 07:40:02 | D] - D:\année recherche
[21/02/2012 - 06:04:57 | D] - D:\artères hépatiques et LT
[22/01/2014 - 19:18:05 | RASHD] - D:\Autorun.inf
[16/11/2011 - 14:52:13 | D] - D:\biblio_pitié
[17/12/2011 - 14:29:31 | D] - D:\CD Configuration
[23/09/2011 - 01:24:40 | D] - D:\CESAM
[29/03/2012 - 02:08:26 | D] - D:\conférences de la fac
[13/10/2012 - 09:48:41 | N | 22 Ko] - D:\Déclaration individuelle de grève.doc
[18/03/2012 - 07:05:17 | D] - D:\EMC
[20/01/2014 - 09:17:34 | D] - D:\en cours_19
[07/12/2011 - 16:36:30 | N | 2959 Ko | D10FBB45B5D67DCC199A1F4A6F77C697] - D:\gnsdk_dsp.dll
[07/12/2011 - 16:36:30 | N | 235 Ko | C8CF00B570C6EB649B2941FF59378345] - D:\gnsdk_musicid.dll
[07/12/2011 - 16:36:30 | N | 779 Ko | 56172ADEA7C6A1276592099E4EAE6F61] - D:\gnsdk_sdkmanager.dll
[07/12/2011 - 16:36:30 | N | 275 Ko | D50EE7A946C943535AE0A34547138669] - D:\gnsdk_submit.dll
[18/07/2013 - 13:09:57 | D] - D:\hermes
[11/01/2014 - 13:09:17 | D] - D:\impots
[14/11/2011 - 11:16:44 | N | 110 Ko] - D:\ITDetector.ocx
[07/12/2011 - 16:36:32 | N | 20375 Ko | 653818D4D8EB8C61DE4FEE946F22CDCB] - D:\iTunes.dll
[07/12/2011 - 16:36:36 | N | 9548 Ko | 7CE65D331015BFDE2A0C3931072EFCAC] - D:\iTunes.exe
[17/12/2011 - 14:29:43 | D] - D:\iTunes.Resources
[07/12/2011 - 16:36:42 | N | 394 Ko | A7AA37407212673196F44FDDFABD67F7] - D:\iTunesAdmin.dll
[07/12/2011 - 16:36:42 | N | 153 Ko | BBF53397690BA8931C21352D246C744C] - D:\iTunesHelper.dll
[07/12/2011 - 16:36:42 | N | 412 Ko | 444EB38A256BE60F2013488C49D2AB3F] - D:\iTunesHelper.exe
[17/12/2011 - 14:29:43 | D] - D:\iTunesHelper.Resources
[07/12/2011 - 16:36:46 | N | 287 Ko | EDA4F1CC35291E8D4744736BA00C4497] - D:\iTunesOutlookAddIn.dll
[17/03/2012 - 09:25:02 | N | 1561832 Ko] - D:\la taupe.2011.avi
[24/09/2013 - 13:50:41 | D] - D:\Mon nuage
[17/12/2011 - 14:29:44 | D] - D:\Mozilla Plugins
[24/09/2013 - 13:50:09 | D] - D:\Nouveau dossier
[08/05/2012 - 02:10:13 | D] - D:\patho vasc
[25/09/2011 - 14:00:29 | D] - D:\photo David
[24/09/2011 - 00:34:23 | D] - D:\StatView
[16/09/2011 - 17:11:13 | SHD] - D:\System Volume Information
[24/10/2012 - 12:52:50 | D] - D:\Thorax
[22/05/2013 - 11:59:56 | N | 15 Ko] - D:\ticket8AMENDE8PAYEE.pdf
[22/01/2014 - 18:51:22 | D] - F:\$RECYCLE.BIN
[10/06/2013 - 08:34:55 | N | 240 Ko] - F:\653.full.pdf
[30/12/2013 - 16:35:11 | N | 33 Ko] - F:\analyse_PVloop.xlsx
[21/01/2013 - 03:04:12 | N | 46 Ko] - F:\article_ECMO_PEA_v1.docx
[30/05/2013 - 07:58:12 | D] - F:\ARVF
[22/01/2014 - 19:18:05 | RASHD] - F:\Autorun.inf
[10/06/2013 - 08:54:39 | D] - F:\berlin_heart
[15/01/2014 - 09:53:04 | D] - F:\biblio_Lane
[02/01/2014 - 10:09:57 | D] - F:\bilio_review_ACTS
[21/04/2013 - 09:50:10 | N | 2593 Ko] - F:\Boulate_HYPPE_ISHLT_2013.ppt
[23/04/2013 - 02:37:55 | D] - F:\bourse
[25/02/2013 - 06:36:29 | D] - F:\David_carvedilol
[24/04/2013 - 02:43:08 | N | 20 Ko] - F:\dEI.wmv
[17/12/2013 - 07:37:19 | N | 5176 Ko] - F:\DICOMDIR
[30/10/2013 - 09:51:51 | N | 1193 Ko] - F:\echo_242
[06/11/2013 - 10:34:41 | N | 1332 Ko] - F:\echo_243
[22/01/2014 - 15:33:50 | D] - F:\en cours_19
[17/05/2012 - 22:31:55 | D] - F:\Extras
[14/04/2013 - 07:01:15 | D] - F:\GEMS_DB
[12/12/2013 - 01:42:55 | D] - F:\GEMS_IMG
[19/04/2013 - 09:40:39 | N | 82 Ko] - F:\HLT_BPT_PH_final.sav
[22/01/2014 - 15:03:13 | N | 3 Ko] - F:\HYPPE_251_contractility.mat
[19/04/2013 - 09:49:46 | D] - F:\Locale
[20/01/2014 - 15:36:55 | N | 12 Ko] - F:\matlab_sham_258.sfit
[17/05/2012 - 22:31:55 | D] - F:\My Passport Apps for Mac
[22/04/2013 - 12:54:06 | D] - F:\Nouveau dossier
[24/04/2013 - 02:40:28 | N | 20 Ko] - F:\ondeS_VL1.wmv
[17/06/2013 - 15:34:35 | D] - F:\presentation_inserm
[18/12/2012 - 10:38:17 | N | 58 Ko] - F:\Protocole_6S_16S.adiset
[11/04/2013 - 22:55:55 | D] - F:\RECYCLER
[27/06/2013 - 01:37:42 | N | 91 Ko] - F:\resultats.xls
[24/04/2013 - 02:17:37 | N | 32 Ko] - F:\resultats_197.xls
[17/06/2013 - 15:29:57 | N | 10038 Ko] - F:\reunion_etudiant_inserm.ppt
[24/04/2013 - 02:43:38 | N | 23 Ko] - F:\sEI.wmv
[20/01/2014 - 13:24:54 | N | 2 Ko] - F:\SHAM_258_contractility_occl.mat
[24/04/2013 - 02:44:13 | N | 20 Ko] - F:\sousAo_diam.wmv
[24/04/2013 - 02:41:19 | N | 42 Ko] - F:\SsAo_ITV.wmv
[22/01/2014 - 15:15:19 | SHD] - F:\System Volume Information
[24/04/2013 - 02:39:58 | N | 33 Ko] - F:\TAPSE_lasilix.wmv
[22/01/2014 - 16:25:43 | D] - F:\Tau
[22/01/2014 - 16:28:14 | N | 9 Ko] - F:\tau_baseline_contractility.xlsx
[19/04/2013 - 04:12:40 | D] - F:\TCP_TBP_HTAP
[24/04/2013 - 02:45:16 | N | 30 Ko] - F:\telediastolic_surf.wmv
[24/04/2013 - 02:44:56 | N | 28 Ko] - F:\teleSystolic_surf.wmv
[24/04/2013 - 02:39:14 | N | 35 Ko] - F:\TVI_lasilix.wmv
[17/05/2012 - 22:32:00 | D] - F:\User Manuals
[17/05/2012 - 22:32:03 | D] - F:\WD Apps for Windows
[11/04/2012 - 16:13:19 | N | 4109 Ko | 60A3F567A64B810D67C13E1102582123] - F:\WD Apps Setup.exe

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
23 janv. 2014 à 12:47
Bonsoir,

As-tu des questions à me poser ?

Si oui, je t'écoute.

Sinon tu peux mettre résolu :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stedu Messages postés 5 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 23 janvier 2014
23 janv. 2014 à 17:21
Bonsoir Marou81 et merci de ton aide, vous travaillez dur!
Une question: s'agissait-il d'un virus?
Autre problème: j'ai l'impression que le problème persiste, concrètement:
- j'exporte une selection de points (courbe de pression) à partir d'un logiciel de physiologie (labchart, AD instrument) sous un format matlab (.mat).
-Que je l'exporte sur mon disque dur interne ou externe, je retrouve systématiquement un raccourci à la place du fichier, sans pourvoir trouver le fichier source et matlab (sur un autre PC) dit que le dossier est vide.
-J'ai réessayé depuis usbfix et avoir redémarrer, c'est la meme chose.

Qu'en penses-tu?

J'espère pouvoir résoudre ce problème.

Merci encore de ton aide précieuse.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
23 janv. 2014 à 17:29
Bonjour,

As-tu branché tout tes disques dur externes lors de la manipulation avec usbfix ?

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
23 janv. 2014 à 04:10
Bonsoir,

Il y a une infection de disques amovibles :

▶ Télécharge https://www.usbfix.net/ (de El desaparecido et C_XX) sur ton Bureau
▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
▶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
▶ Au menu principal, clique sur "Suppression"
▶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
▶ Laisse travailler l'outil jusqu'au bout
▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

@+
-1