Disque Dur Externe infecté

Fermé
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014 - 23 févr. 2014 à 20:28
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 févr. 2014 à 21:18
Bonjour à tous!!

Voilà j'ai un souci avec Mon DD externe: lors d'une attaque viral sur mon pc ( cheval de troie) mon DD à été affecté ce qui a rendu les données présente dessus illisible, je m'explique quand j'ouvre le dossier du disque je ne vois aucun fichier mais dans les propriété il me dit qu'il presque plein. J'ai tenté différentes manière de récupération dans l'invite de commande mais rien n'y fait. Dernière tentative avec la commande suivante CHKDSK X: /f /r mais il n'arrive pas à la fin des étapes...
HELP Me !!!!!!
A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 févr. 2014 à 20:36
Bonsoir,
* Télécharge et installe USBFix à partir l'un des deux liens ci-dessous :
https://www.usb-antivirus.com/download/usbfix/
ou
https://www.usb-antivirus.com/fr/produit/usbfix-premium/

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )


Bonne soirée
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
23 févr. 2014 à 22:31
Merci du conseil voici le rapport en question:
############################## | UsbFix V 7.165 | [Recherche]

Utilisateur: jeremy (Administrateur) # DAMIAN
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 22:27:42 | 23/02/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Hewlett-Packard (1842)
CPU: Intel(R) Core(TM) i7-3632QM CPU @ 2.20GHz
RAM -> [Total : 6036 Mo| Free : 4568 Mo]
Bios: Insyde
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16798
WB: Google Chrome : 33.0.1750.117

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Bitdefender Antivirus [Enabled | Updated]
AV: Windows Defender [(!) Disabled | Updated]
AS: Bitdefender Antispyware [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
FW: Bitdefender Pare-feu [Enabled]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 447 Go (373 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 18 Go (2 Go libre(s) - 12%) [RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (74 Go libre(s) - 16%) [FREECOM HDD] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 660 |ParentID: 584)
C:\Windows\system32\wininit.exe (ID: 740 |ParentID: 584)
C:\Windows\system32\csrss.exe (ID: 756 |ParentID: 748)
C:\Windows\system32\winlogon.exe (ID: 808 |ParentID: 748)
C:\Windows\system32\services.exe (ID: 840 |ParentID: 740)
C:\Windows\system32\lsass.exe (ID: 848 |ParentID: 740)
C:\Windows\system32\svchost.exe (ID: 960 |ParentID: 840)
C:\Program Files\Bitdefender\Bitdefender\vsserv.exe (ID: 992 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 1144 |ParentID: 840)
C:\Windows\system32\dwm.exe (ID: 1268 |ParentID: 808)
C:\Windows\system32\atiesrxx.exe (ID: 1288 |ParentID: 840)
C:\Windows\System32\svchost.exe (ID: 1324 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 1352 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 1384 |ParentID: 840)
C:\Windows\System32\svchost.exe (ID: 1480 |ParentID: 840)
C:\Windows\system32\atieclxx.exe (ID: 1516 |ParentID: 1288)
C:\Program Files\IDT\WDM\STacSV64.exe (ID: 1524 |ParentID: 840)
C:\Windows\system32\Hpservice.exe (ID: 1768 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 1812 |ParentID: 840)
C:\ProgramData\IePluginService\PluginService.exe (ID: 1924 |ParentID: 840)
C:\ProgramData\WPM\wprotectmanager.exe (ID: 1428 |ParentID: 840)
C:\Windows\System32\spoolsv.exe (ID: 2056 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 2084 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 2220 |ParentID: 840)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2244 |ParentID: 840)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2408 |ParentID: 840)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (ID: 2448 |ParentID: 840)
C:\Windows\system32\dashost.exe (ID: 2472 |ParentID: 1480)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2512 |ParentID: 840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 2544 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 2696 |ParentID: 840)
C:\Program Files\Bitdefender\Bitdefender\updatesrv.exe (ID: 2760 |ParentID: 840)
C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe (ID: 3012 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 3116 |ParentID: 840)
C:\Windows\system32\svchost.exe (ID: 3156 |ParentID: 840)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3324 |ParentID: 960)
C:\Windows\Explorer.EXE (ID: 3840 |ParentID: 3800)
C:\Windows\system32\taskhostex.exe (ID: 3848 |ParentID: 840)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (ID: 3988 |ParentID: 3916)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (ID: 4032 |ParentID: 3916)
C:\Windows\system32\SearchIndexer.exe (ID: 1664 |ParentID: 840)
C:\Windows\System32\hkcmd.exe (ID: 3924 |ParentID: 3840)
C:\Windows\System32\igfxpers.exe (ID: 3572 |ParentID: 3840)
C:\Program Files\IDT\WDM\sttray64.exe (ID: 3948 |ParentID: 3840)
C:\Program Files\Bitdefender\Bitdefender\bdagent.exe (ID: 2320 |ParentID: 3840)
C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe (ID: 1628 |ParentID: 3840)
C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe (ID: 2680 |ParentID: 3840)
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (ID: 3304 |ParentID: 3840)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (ID: 3680 |ParentID: 3840)
C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe (ID: 4192 |ParentID: 4160)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (ID: 4204 |ParentID: 4160)
C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (ID: 4228 |ParentID: 4160)
C:\Users\jeremy\AppData\Local\FilesFrog Update Checker\update_checker.exe (ID: 4240 |ParentID: 840)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4252 |ParentID: 960)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (ID: 4280 |ParentID: 840)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 4288 |ParentID: 4160)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 4324 |ParentID: 840)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 4372 |ParentID: 4160)
C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe (ID: 4412 |ParentID: 840)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4604 |ParentID: 840)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 2520 |ParentID: 840)
C:\Program Files (x86)\Common Files\Apple\Internet Services\APSDaemon.exe (ID: 4156 |ParentID: 960)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 5264 |ParentID: 840)
C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID: 5384 |ParentID: 840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 5424 |ParentID: 840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5444 |ParentID: 840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 5608 |ParentID: 840)
C:\Windows\system32\SearchProtocolHost.exe (ID: 2360 |ParentID: 1664)
C:\Windows\explorer.exe (ID: 5164 |ParentID: 960)
C:\Windows\System32\WUDFHost.exe (ID: 2420 |ParentID: 1480)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 5880 |ParentID: 840)
C:\Windows\System32\svchost.exe (ID: 6492 |ParentID: 840)
C:\Windows\system32\msiexec.exe (ID: 6904 |ParentID: 840)
C:\Windows\system32\SearchFilterHost.exe (ID: 6608 |ParentID: 1664)

################## | Regedit Run |

04 - HKCU\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKCU\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKCU\..\Run : [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
04 - HKCU\..\Run : [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [BtTray] "C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe"
04 - HKLM\..\Run : [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\..\Run : [HP CoolSense] C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\..\Run : [fst_fr_80] "C:\Program Files (x86)\fst_fr_80\fst_fr_80.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\RunOnce : [Discount Dragon-repairJob] wscript.exe "C:\Users\jeremy\AppData\Local\Discount Dragon\repair.js" "Discount Dragon-repairJob"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM64\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
04 - HKLM64\..\Run : [Bdagent] "C:\Program Files\Bitdefender\Bitdefender\bdagent.exe"
04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM64\..\RunOnce : [NCPluginUpdater] "c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-18\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"

################## | Recherche générique |


################## | Registre |


################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
23 févr. 2014 à 22:31
Le generique est le G:
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2014 à 08:15
Bonjour,
USBFix a détecté G mais il n'a pas analysé!
--------------------------------
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

Dans ce mode refais la procédure de USBFix puis poste le rapport stp

@+
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 16:22
Salut Fish, d'abord merci de m'aider c'est cool!

Je viens de faire l'analyse en mode sans echec prise en charge reseau mais rien a faire il me sort le meme rapport donc la je comprends pas....
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2014 à 16:36
Je viens de faire l'analyse en mode sans echec prise en charge reseau mais rien a faire il me sort le meme rapport donc la je comprends pas....
Poste le stp! :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 16:45
Voila le rapport....


Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Hewlett-Packard (1842)
CPU: Intel(R) Core(TM) i7-3632QM CPU @ 2.20GHz
RAM -> [Total : 6036 Mo| Free : 4935 Mo]
Bios: Insyde
Boot: Fail-safe with network boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16798
WB: Google Chrome : 33.0.1750.117

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Bitdefender Antivirus [(!) Disabled | (!) Outdated]
AV: Windows Defender [(!) Disabled | Updated]
AS: Bitdefender Antispyware [(!) Disabled | (!) Outdated]
AS: Windows Defender [(!) Disabled | Updated]
FW: Bitdefender Pare-feu [(!) Disabled]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 447 Go (371 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 18 Go (2 Go libre(s) - 12%) [RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (74 Go libre(s) - 16%) [FREECOM HDD] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 484 |ParentID: 476)
C:\Windows\system32\wininit.exe (ID: 520 |ParentID: 476)
C:\Windows\system32\csrss.exe (ID: 536 |ParentID: 528)
C:\Windows\system32\winlogon.exe (ID: 572 |ParentID: 528)
C:\Windows\system32\services.exe (ID: 620 |ParentID: 520)
C:\Windows\system32\lsass.exe (ID: 628 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 732 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 768 |ParentID: 620)
C:\Windows\system32\dwm.exe (ID: 840 |ParentID: 572)
C:\Windows\System32\svchost.exe (ID: 864 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 912 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 948 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 348 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 764 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1256 |ParentID: 620)
C:\Windows\Explorer.EXE (ID: 1388 |ParentID: 1380)
C:\Windows\system32\ctfmon.exe (ID: 1440 |ParentID: 1388)
C:\Windows\system32\DllHost.exe (ID: 1656 |ParentID: 732)
C:\Windows\system32\DllHost.exe (ID: 1904 |ParentID: 732)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1940 |ParentID: 732)

################## | Regedit Run |

04 - HKCU\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKCU\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKCU\..\Run : [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
04 - HKCU\..\Run : [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [BtTray] "C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe"
04 - HKLM\..\Run : [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\..\Run : [HP CoolSense] C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\..\Run : [fst_fr_80] "C:\Program Files (x86)\fst_fr_80\fst_fr_80.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\RunOnce : [Discount Dragon-repairJob] wscript.exe "C:\Users\jeremy\AppData\Local\Discount Dragon\repair.js" "Discount Dragon-repairJob"
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM64\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
04 - HKLM64\..\Run : [Bdagent] "C:\Program Files\Bitdefender\Bitdefender\bdagent.exe"
04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM64\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
04 - HKU\S-1-5-21-3776992804-182265966-1756328033-1001\..\Run : [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-18\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"

################## | Recherche générique |


################## | Registre |
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2014 à 17:02
D'accord!
Pour faire un diagnostique de ton PC, redémarre ton PC en mode normal
puis fais ceci stp :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

@+
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 17:44
J'ai peur de ne pas tout saisir... le problème est sur mon DD non pas sur le pc qui lui est tout neuf...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2014 à 20:36
N'ai pas peur, on va désinfecter tout le PC y compris ton DD externe.
Ce n'est pas difficile...! :-)

@+
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 21:08
je viens de faire l'analyse avec ce logiciel mais dans le rapport il n'indique pas le DDE G:... en meme temps c'est du chinois pour moi...
0
DJ3djé5986 Messages postés 8 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 21:09
je le poste ici ou sur l'hebergeur que tu m'a indiqué?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2014 à 21:18
Le rapport est très long, héberge le stp

A demain

bonne nuit
0