Comment enlever New Folder.exe ?

Résolu/Fermé
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 - 30 déc. 2009 à 09:02
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 - 30 janv. 2010 à 09:08
Bonjour,

A chaque fois que je met un clé sur le portable de "N" je récupère un virus
que mon antivirus élime.
Il s'agit d'un new Folder.exe
L'appareil est dépourvu d'antivirus et rame un max
Il ne s'allume convenablement qu'en mode sans échec.
Sous ce mode j'ai essayé sans succès d'installer Avast
ou Antivir, pas moyen !
A voir également:

8 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 déc. 2009 à 09:30
slt

lance usbfix option 2 et colle le rapport
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
31 déc. 2009 à 10:22
Bonjour,
Merci pour la réponse.
Ci dessous le rapport qui avait été obtenu


############################## [ UsbFix V3.025 | Cleaning ]

# User : xx (Administrateurs) # XXX-CYKDA195509
# Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:41:12 | 22/12/2009

# Processeur Intel Pentium II
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 74,53 Go (69,92 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dllChache\Empty.jpg
C:\WINDOWS\system32\dllChache\Blank.doc
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\dllChache\Zero.txt
C:\WINDOWS\system32\dllChache\Hole.zip
C:\WINDOWS\system32\dllChache\Unoccupied.reg
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! C:\WINDOWS\system32.exe
Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{2a28b336-af3f-11dd-b448-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{33f3c27c-7a54-11dd-b436-0016447e12f7}\Shell\Auto\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{35256347-b62f-11dd-b462-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{88accdee-cb5d-11dd-b491-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{b6b39310-b625-11dd-b461-0016447e12f7}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f659c39a-b56c-11dd-b45a-0016447e12f7}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[15/02/2009 15:03|---------|678] - C:\(Read Me)Pendekar Blank.txt
[18/01/2007 10:45|---------|79552] - C:\AUT0EXEC.BAT
[14/04/2008 17:09|---------|0] - C:\AUTOEXEC.BAT
[14/04/2008 17:03|---------|212] - C:\boot.ini
[02/03/2006 12:00|---------|4952] - C:\Bootfont.bin
[14/04/2008 17:09|---------|0] - C:\CONFIG.SYS
[14/04/2008 17:09|---------|0] - C:\IO.SYS
[14/04/2008 17:09|---------|0] - C:\MSDOS.SYS
[02/03/2006 12:00|-r-hs----|1432358] - C:\msvbvm60.dll
[02/03/2006 12:00|---------|47564] - C:\NTDETECT.COM
[02/03/2006 12:00|---------|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[22/12/2009 14:41|--a------|3405] - C:\UsbFix.txt
[18/07/2008 10:53|---------|23612] - C:\_NavCClt.Log

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ Informations # Fichier Suspect ]


################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.025 ! ]
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 déc. 2009 à 10:31
ok


refais l'option 2 d'usbfix après avoir branché sur ton pc tous les supports externes (clé usb, disque dur externe ....)

puis

désinstalle usbfix via l'option 5


puis dis si
encore des soucis?
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
31 déc. 2009 à 10:45
Bonjour,

Merci pour la réponse rapide,
Je vais faire ce qui est demander dès que possible car je n'ai pas l'ordi sous la main.

Le résultat USB Fix avait été obtenu avec une vieille version que j'avais à ma disposition
Je suis donc en train de télécharger une version plus récente
et vais donc recommencer l'opération

A+

Pour info en attendant le résultat de MBAM qui avait été obtenu le même jour
Ci dessous le résultat MBAM

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 82926
Temps écoulé: 20 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\comfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (C:\WINDOWS\system32\rund1132.exe %1) Good: ("%1" %*) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 déc. 2009 à 11:03
ok on verra usbfix a jour en ayant branché tous les supports

a plus
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
30 janv. 2010 à 08:24
Bonjour,

Je n'ai pas revu "N" et son portable au jour dit.
Comment faire pour fermer ce post ?

A+
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 janv. 2010 à 08:53
Tu laisses le post comme cela .
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
30 janv. 2010 à 09:08
ok merci
0