Rapport usb fix

Fermé
mariem67 Messages postés 2 Date d'inscription vendredi 12 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014 - 12 déc. 2014 à 14:14
mariem67 Messages postés 2 Date d'inscription vendredi 12 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014 - 12 déc. 2014 à 14:31
Bonjour,
Mon disque dur externe a été infecté par un virus qui transforme mes dossiers en raccourcis. Je viens d'utiliser le logiciel UsbFix pour désinfecter mon DD. Les conseils me disent de poster le rapport UsbFix.txt sur le forum. Merci de me donner vos réponses ou de m'indiquer les démarches à suivre si il y a une erreur;
Merci d'avance
Mariem67

Le rapport:

[b]############################## | UsbFix V 7.806 | [Recherche][/b]

Utilisateur: mmarcel (Administrateur) # CDI-DOC
Mis à jour le 30/11/2014 par El Desaparecido - SosVirus
Lancé à 13:48:35 | 12/12/2014

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

CPU: AMD Athlon(tm) II X2 220 Processor
RAM -> [Total : 3071 Mo | Free : 2088 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 39.0.2171.71
WB: Mozilla Firefox : 31.0

[b]################## | Security Information |[/b]

FW: Windows Firewall [[b](!) Désactivé[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 98 Go (78 Go libre(s) - 80%) [] # NTFS
D:\ -> Disque fixe # 38 Go (38 Go libre(s) - 100%) [] # NTFS
F:\ -> Disque fixe # 466 Go (305 Go libre(s) - 65%) [My Passport] # NTFS

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_DDA6550B6154F15407AABCC1CB6A95B3] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKLM\..\Run : [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\Run : [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
04 - HKLM\..\Run : [oscarC] C:\demarre_oscar\_nettoie__fin_numero_poste_oscar.bat
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\RunOnce : [DCERegBootClean] C:\WINDOWS\RegBootClean.exe
04 - HKU\S-1-5-21-2437692774-1480737518-1471816990-10877\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-2437692774-1480737518-1471816990-10877\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKU\S-1-5-21-2437692774-1480737518-1471816990-10877\..\Run : [GoogleChromeAutoLaunch_DDA6550B6154F15407AABCC1CB6A95B3] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04GS - UsbFix.lnk : C:\UsbFix\UsbFix.exe
04GS - ExportBcdi.lnk : C:\BcdiServ\prog\ExportBcdi.exe
04GS - Raccourci vers Serveur.lnk : C:\BcdiServ\prog\Serveur.exe

[b]################## | Recherche générique |[/b]

Présent! F:\Films enfants.lnk
Présent! F:\Films.lnk
Présent! F:\Mes nouveaux documents.lnk
Présent! F:\Photos.lnk
Présent! F:\RECYCLER.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\Séries enfants.lnk
Présent! F:\Séries.lnk
Présent! F:\WD.lnk
Présent! \recycler

[b]################## | Registre |[/b]


[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Hijack |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 12/12/2014 à 14:15
Salut,

Fais nettoyer/supprimer voir tutorial USBFix : https://www.malekal.com/usbfix-supprimer-virus-usb/

et aussi :

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
mariem67 Messages postés 2 Date d'inscription vendredi 12 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014
12 déc. 2014 à 14:31
Merci !
0