Problème au démarrage de windows infection w. script host

Résolu/Fermé
reda - 2 oct. 2015 à 19:40
 reda - 3 oct. 2015 à 19:08
Bonjour,

j'ai un problème au démarrage de mon pc j'ai une fenêtre qui s'ouvre indiquant un "échec de chargement du script B:\ DIN.doc" ... je connais l'origine de l'infection de ce virus qui est d'une clef USB mais je sais pas comment m'en débarrasser. j'ai télécharger USBFIX ET J'ai déjà fais un nettoyage.. le rapport le voici. ce serai sympa de m'aider. merci
[b]############################## | UsbFix V 8.119 | [Nettoyage][/b]

Utilisateur: Badr (Administrateur) # ASPIRE5745PG
Mis à jour le 01/10/2015 par El Desaparecido - SosVirus
Lancé à 19:19:24 | 02/10/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: Acer (JV51_CP)
CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
GC: Intel(R) HD Graphics
RAM -> [Total : 3767 Mo | Free : 2674 Mo]
Bios: INSYDE
Boot: Normal boot

OS: Microsoft(TM) Windows 8.1 Pro with Media Center (6.3.9600 64-Bit)
WB: Internet Explorer : 11.00.9600.16384
WB: Google Chrome : 45.0.2454.101

[b]################## | Security Information |[/b]

AV: Windows Defender [Actif |A jour]
AS: Windows Defender [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 465 Go (297 Go libre(s) - 64%) [] # NTFS

[b]################## | Recherche générique |[/b]

Supprimé! C:\Users\Badr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk

(!) Fichiers temporaires supprimés. (2748.45626544952 MB)

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Spotify Web Helper] "C:\Users\Badr\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKCU\..\Run : [Spotify] "C:\Users\Badr\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKCU\..\Run : [Facebook Update] "C:\Users\Badr\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - [x64] HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKU\S-1-5-21-3586337908-1765399744-98385498-1001\..\Run : [Spotify Web Helper] "C:\Users\Badr\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKU\S-1-5-21-3586337908-1765399744-98385498-1001\..\Run : [Spotify] "C:\Users\Badr\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKU\S-1-5-21-3586337908-1765399744-98385498-1001\..\Run : [Facebook Update] "C:\Users\Badr\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

[02/10/2015 - 19:05:09 | ASH | 3085656 Ko] - C:\hiberfil.sys
[02/10/2015 - 19:05:13 | ASH | 655360 Ko] - C:\pagefile.sys
[02/10/2015 - 19:05:13 | ASH | 262144 Ko] - C:\swapfile.sys
[30/09/2015 - 22:57:13 | D] - C:\Config.Msi
[27/08/2015 - 13:39:42 | A | 0 Ko] - C:\lxdn.log
[02/10/2015 - 19:03:02 | A | 2 Ko] - C:\Rem-VBS.log
[09/02/2013 - 12:50:37 | A | 2 Ko] - C:\KMSnano.lnk
[20/01/2014 - 19:46:39 | SHD] - C:\$Recycle.Bin
[09/02/2013 - 12:55:01 | D] - C:\Advanced Tokens Manager v3.5 BETA 7
[26/07/2012 - 05:44:30 | RASH | 389 Ko] - C:\bootmgr
[23/11/2012 - 11:50:23 | D] - C:\sources
[09/02/2013 - 12:50:47 | D] - C:\TokensBackup
[09/02/2013 - 16:17:51 | D] - C:\Intel
[25/02/2013 - 02:40:50 | D] - C:\NVIDIA
[18/06/2013 - 14:18:29 | N | 0 Ko] - C:\BOOTNXT
[22/08/2013 - 16:45:52 | SHD] - C:\Documents and Settings
[22/08/2013 - 17:22:35 | D] - C:\PerfLogs
[20/01/2014 - 18:37:34 | RD] - C:\Users
[19/05/2015 - 20:59:48 | RHD] - C:\MSOCache
[11/08/2015 - 20:33:46 | HD] - C:\ProgramData
[09/09/2015 - 05:48:43 | D] - C:\Windows
[17/09/2015 - 04:56:40 | RD] - C:\Program Files (x86)
[30/09/2015 - 21:52:06 | RD] - C:\Program Files
[02/10/2015 - 19:10:16 | D] - C:\UsbFix

[b]################## | Vaccin |[/b]

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

[b]Analyse réalisée en 16.22 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]


A voir également:

1 réponse

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
3 oct. 2015 à 11:16
Bonjour,

je m'appelle buckhulk et nous allons essayer de régler ton soucis.

si tu as un problème avec un outil ou autre , parles-en ....

Commence par faire ce qui est indiqué dessous en suivant bien les tutos :

ZHPcleaner


Désactiver ton Antivirus

Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports

téléchargement : ZHPcleaner de Nicolas Cooleman

- Cliquer sur le Bouton Bleu + nicolas coolman


- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.

- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)

- Ceci apparait sur ton bureau :



- Clique sur Scanner :



- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- Fournir le rapport
___________________________________________

OK maintenant :

- Clique sur Nettoyer

- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).



- Là trois boutons sont disponibles :

- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.

- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.

Fournir le rapport

Tutoriel officiel

___________________________________________

ensuite après un redémarrage tu me fais un ZHPDiag 
Merci


ZHPDiag



suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :

1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!


ZHPDiag (de Nicolas coolman)


- Cliquer sur le Bouton Bleu + Nicolas Coolman :



Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)


c) * Clique droit sur l'icone marron clair


d) * Clique sur scanner



e) C'est très rapide



f) Un rapport s'affiche sur le bureau aussi
  • Hebergé sur sosUpload pour simplifier le téléchargement


0
bonjour buckhulk, j'ai utilisé USBFIX après avoir consulter le forum de malekal et cela a fonctionné j'ai plus de message au démarrage et j'ai d'ailleurs nettoyé ma clef usb. je vous remercie tout de même
0