Infecté par Recycler & $ Recycle.Bin virus / ver

Fermé
baba100966 Messages postés 107 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 15 août 2014 - 15 août 2014 à 09:11
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 15 août 2014 à 09:47
bonjour.

Le pc et le dde sont infecter par %reclycing bin%

Il ya des dossiers RECYCLER & $ Recycle.Bin dans chaque partition de mon disque dur. Si je supprime manuellement ces dossiers, ils se recréent.
Aidez-moi, s'il vous plaît!

Je n'ai plus le contrôle du pc,page internet se fige,lent ,outlook met un temps fou,bug ,dossiers dans le disque dur apparaissent avec un point d'interrogation rouge,parfois j'ai l'impression qu'il y a deux pages internet qui s'ouvrent alors qu'il y a qu'une.

J'espère que je ne suis pas trop brouillonne dans mes explications.

Merci d'avance pour toute l'aide apportée.

Barbara

5 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
15 août 2014 à 09:16
Hello

Le fichier recycle correspond à la poubelle

Donc fichier légitime

Tu peux passer usbfix

http://www.commentcamarche.net/download/telecharger-34079838-usbfix
0
baba100966 Messages postés 107 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 15 août 2014 2
15 août 2014 à 09:27
Merci,
lilidurhone tu m'as déjà aidez,je m'en souviens et merci.

je sais que le fichier recycle est la poubelle.

Ici je parle de autorun.inf et RECYCLER,qui s'affiche dans le systeme 32 en %recycling bin%


Dique local c

Dossier vide.
$Recycle.Bin

impossible d'enlever/il se recopie a chaque fois
merci
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
15 août 2014 à 09:30
Passe usbfix...

Je te l'ai dit si c'est un fichier légitime normal qui se recréait...
0
baba100966 Messages postés 107 Date d'inscription samedi 18 février 2006 Statut Membre Dernière intervention 15 août 2014 2
15 août 2014 à 09:45
ah ok desolée.

Voici

[b]############################## | UsbFix V 7.178 | [Recherche][/b]

Utilisateur: barbara (Administrateur) # PC-DE-BARBARA
Mis à jour le 08/08/2014 par El Desaparecido - SosVirus
Lancé à 09:41:06 | 15/08/2014

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: Dell Inc. (0FM586)
CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
GC: ATI Radeon HD 2400 PRO
RAM -> [Total : 3316 Mo | Free : 1625 Mo]
Bios: Dell Inc.
Boot: Normal boot

OS: Microsoft(TM) Windows Vista (TM) Home Premium (6.0.6002 32-Bit) Service Pack 2
WB: Internet Explorer : 9.00.8112.16421
WB: Google Chrome : 36.0.1985.143
WB: Mozilla Firefox : 31.0

[b]################## | Security Information |[/b]

AV: McAfee Anti-Virus et Anti-Spyware [[b](!) Désactivé[/b] |A jour]
AS: McAfee Anti-Virus et Anti-Spyware [[b](!) Désactivé[/b] |A jour]
AS: Windows Defender [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]]
FW: Pare-feu McAfee [[b](!) Désactivé[/b]]
FW: Windows Firewall [[b](!) Désactivé[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 456 Go (263 Go libre(s) - 58%) [] # NTFS
D:\ -> Disque fixe # 10 Go (3 Go libre(s) - 29%) [RECOVERY] # NTFS
F:\ -> CD-ROM # 4 Mo (0 Mo libre(s) - 0%) [my disc] # CDFS
G:\ -> Disque fixe # 466 Go (361 Go libre(s) - 77%) [L] # NTFS

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\bin\TrayIcon.exe
04 - HKCU\..\Run : [GarminExpressTrayApp] "C:\Program Files\Garmin\Express Tray\ExpressTray.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [Facebook Update] "C:\Users\barbara\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKCU\..\Run : [DellSystemDetect] C:\Users\barbara\AppData\Local\Apps\2.0\HTH7J9M2.J3M\CX3NL3Y3.9WW\dell..tion_0f612f649c4a10af_0005.0007_59de4fd2458fcaec\DellSystemDetect.exe
04 - HKLM\..\Run : [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\bin\TrayIcon.exe
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [GarminExpressTrayApp] "C:\Program Files\Garmin\Express Tray\ExpressTray.exe"
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [Facebook Update] "C:\Users\barbara\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-3772686870-2832503557-3565535642-1000\..\Run : [DellSystemDetect] C:\Users\barbara\AppData\Local\Apps\2.0\HTH7J9M2.J3M\CX3NL3Y3.9WW\dell..tion_0f612f649c4a10af_0005.0007_59de4fd2458fcaec\DellSystemDetect.exe
04 - HKU\S-1-5-18\..\Run : [GarminExpressTrayApp] "C:\Program Files\Garmin\Express Tray\ExpressTray.exe"

[b]################## | Recherche générique |[/b]


[b]################## | Registre |[/b]


[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.en.usbfix.net/2014/03/remove-shortcut-virus-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

[b]################## | Hijack |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
15 août 2014 à 09:47
RAS

Ne touches pas aux fichiers...
0