Message demarrage pc

Résolu/Fermé
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 - 28 déc. 2013 à 18:15
 fredsgang - 1 oct. 2014 à 18:40
Bonjour,

j ai un probleme avec mon pc qui tourne sous windows 8 64bits
a chaque demarrage j ai se message
impossible de trouver le fichier scrip
c:\user\nom\appdata\roaming\com.flash.widgetbrowser\bfgminer.vbs
j ai vue sur le net que cela pouvez etre un virus

pouvez vous m aidé merci
A voir également:

14 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 18:17
Recherche :
* Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Au menu principal, clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
28 déc. 2013 à 18:24
merci de cette reponce rapide

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK COMPUTER INC. (Z87-DELUXE)
CPU: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz
RAM -> [Total : 8131 | Free : 6364]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8.1 Professionnel (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [(!) Disabled | Updated]
AS: Windows Defender : 4.3.9600.16384 (winblue_rtm.130821-1623)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 119 Go (45 Go libre(s) - 38%) [] # NTFS
D:\ -> Disque amovible # 15 Go (2 Go libre(s) - 14%) [] # FAT32
E:\ -> Disque fixe # 1863 Go (1668 Go libre(s) - 90%) [] # NTFS
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\wininit.exe (ID: 556 |ParentID: 468)
C:\Windows\system32\winlogon.exe (ID: 616 |ParentID: 548)
C:\Windows\system32\lsass.exe (ID: 680 |ParentID: 556)
C:\Windows\system32\svchost.exe (ID: 752 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 808 |ParentID: 664)
C:\Windows\system32\dwm.exe (ID: 892 |ParentID: 616)
C:\Windows\system32\nvvsvc.exe (ID: 916 |ParentID: 664)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 936 |ParentID: 664)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 984 |ParentID: 916)
C:\Windows\system32\nvvsvc.exe (ID: 992 |ParentID: 916)
C:\Windows\System32\svchost.exe (ID: 328 |ParentID: 664)
C:\Windows\System32\svchost.exe (ID: 440 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 480 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 820 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 1224 |ParentID: 664)
C:\Windows\System32\spoolsv.exe (ID: 1444 |ParentID: 664)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1472 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 1516 |ParentID: 664)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1668 |ParentID: 664)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1696 |ParentID: 664)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1712 |ParentID: 664)
C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe (ID: 1736 |ParentID: 664)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1832 |ParentID: 664)
C:\Windows\system32\dashost.exe (ID: 1844 |ParentID: 440)
C:\Windows\system32\IProsetMonitor.exe (ID: 1868 |ParentID: 664)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 1908 |ParentID: 664)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 1932 |ParentID: 664)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 1540 |ParentID: 664)
C:\Windows\SysWOW64\PnkBstrA.exe (ID: 676 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 1904 |ParentID: 664)
C:\Windows\system32\rundll32.exe (ID: 2384 |ParentID: 2356)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2444 |ParentID: 1696)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 2596 |ParentID: 664)
C:\Windows\system32\svchost.exe (ID: 2808 |ParentID: 664)
C:\Windows\System32\WUDFHost.exe (ID: 2820 |ParentID: 440)
C:\Windows\system32\svchost.exe (ID: 3048 |ParentID: 664)
C:\Windows\System32\svchost.exe (ID: 2372 |ParentID: 664)
C:\Windows\Explorer.EXE (ID: 3124 |ParentID: 2124)
C:\Windows\system32\taskhostex.exe (ID: 3152 |ParentID: 480)
C:\Windows\system32\SearchIndexer.exe (ID: 3732 |ParentID: 664)
C:\Windows\System32\skydrive.exe (ID: 3932 |ParentID: 752)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3400 |ParentID: 984)
C:\Windows\System32\SettingSyncHost.exe (ID: 288 |ParentID: 752)
C:\Windows\System32\RuntimeBroker.exe (ID: 4272 |ParentID: 752)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 4556 |ParentID: 1932)
C:\Windows\system32\conhost.exe (ID: 4564 |ParentID: 4556)
C:\Windows\system32\DllHost.exe (ID: 4924 |ParentID: 752)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (ID: 5036 |ParentID: 3124)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 5088 |ParentID: 5060)
C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9600.16422_x64__8wekyb3d8bbwe\glcnd.exe (ID: 3708 |ParentID: 752)
C:\Windows\System32\WWAHost.exe (ID: 5116 |ParentID: 752)
C:\Windows\WinStore\WSHost.exe (ID: 5004 |ParentID: 752)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 5512 |ParentID: 5052)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 6076 |ParentID: 664)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 6140 |ParentID: 664)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 324 |ParentID: 664)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 2144 |ParentID: 664)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4452 |ParentID: 664)
C:\Windows\system32\taskhost.exe (ID: 3500 |ParentID: 480)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 5300 |ParentID: 3124)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4040 |ParentID: 3732)
C:\Windows\system32\SearchFilterHost.exe (ID: 4476 |ParentID: 3732)
C:\Windows\System32\WUDFHost.exe (ID: 2268 |ParentID: 440)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5724 |ParentID: 752)
C:\UsbFix\Go.exe (ID: 5104 |ParentID: 3852)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 5296 |ParentID: 480)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5876 |ParentID: 752)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE | Run : [Live Update 5] - C:\Program Files (x86)\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
04 - HKLM\SOFTWARE | Run : [Corsair Headset Software] - "C:\Program Files (x86)\Corsair\Corsair Headset Software\HeadsetControlPanel.exe" /minimized
04 - HKLM\SOFTWARE | Run : [NBAgent] - "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE\wow6432Node | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Live Update 5] - C:\Program Files (x86)\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
04 - HKLM\SOFTWARE\wow6432Node | Run : [Corsair Headset Software] - "C:\Program Files (x86)\Corsair\Corsair Headset Software\HeadsetControlPanel.exe" /minimized
04 - HKLM\SOFTWARE\wow6432Node | Run : [NBAgent] - "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -

################## | Recherche générique |

Présent! C:\Users\norddine\AppData\Local\Temp\avgnt.exe

################## | Registre |


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 18:26
Suppression


* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Clique sur "Suppression"

* Laisse travailler l'outil

* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
28 déc. 2013 à 18:43
re

############################## | UsbFix V 7.156 | [Suppression]

Utilisateur: norddine (Administrateur) # OMAR
Mis à jour le 27/12/2013 par El Desaparecido - Team SosVirus
Lancé à 18:33:14 | 28/12/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: ASUSTeK COMPUTER INC. (Z87-DELUXE)
CPU: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz
RAM -> [Total : 8131 | Free : 6296]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8.1 Professionnel (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [(!) Disabled | Updated]
AS: Windows Defender : 4.3.9600.16384 (winblue_rtm.130821-1623)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 119 Go (45 Go libre(s) - 38%) [] # NTFS
D:\ -> Disque amovible # 15 Go (2 Go libre(s) - 14%) [] # FAT32
E:\ -> Disque fixe # 1863 Go (1668 Go libre(s) - 90%) [] # NTFS
F:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (ID: 916 |ParentID: 664)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 936 |ParentID: 664)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 984 |ParentID: 916)
Stoppé! C:\Windows\system32\nvvsvc.exe (ID: 992 |ParentID: 916)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 1444 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1472 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1668 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1696 |ParentID: 664)
Stoppé! C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1712 |ParentID: 664)
Stoppé! C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe (ID: 1736 |ParentID: 664)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1832 |ParentID: 664)
Stoppé! C:\Windows\system32\dashost.exe (ID: 1844 |ParentID: 440)
Stoppé! C:\Windows\system32\IProsetMonitor.exe (ID: 1868 |ParentID: 664)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 1908 |ParentID: 664)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (ID: 676 |ParentID: 664)
Stoppé! C:\Windows\system32\rundll32.exe (ID: 2384 |ParentID: 2356)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2444 |ParentID: 1696)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 2596 |ParentID: 664)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 2820 |ParentID: 440)
Stoppé! C:\Windows\system32\taskhostex.exe (ID: 3152 |ParentID: 480)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 3732 |ParentID: 664)
Stoppé! C:\Windows\System32\skydrive.exe (ID: 3932 |ParentID: 752)
Stoppé! C:\Windows\System32\SettingSyncHost.exe (ID: 288 |ParentID: 752)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID: 4272 |ParentID: 752)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 4924 |ParentID: 752)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 5088 |ParentID: 5060)
Stoppé! C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9600.16422_x64__8wekyb3d8bbwe\glcnd.exe (ID: 3708 |ParentID: 752)
Stoppé! C:\Windows\System32\WWAHost.exe (ID: 5116 |ParentID: 752)
Stoppé! C:\Windows\WinStore\WSHost.exe (ID: 5004 |ParentID: 752)
Stoppé! C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 5512 |ParentID: 5052)
Stoppé! C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 6076 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 6140 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 324 |ParentID: 664)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 2144 |ParentID: 664)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4452 |ParentID: 664)
Stoppé! C:\Windows\system32\taskhost.exe (ID: 3500 |ParentID: 480)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 5300 |ParentID: 3124)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 2268 |ParentID: 440)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 4308 |ParentID: 5300)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (ID: 3332 |ParentID: 4308)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (ID: 5644 |ParentID: 3332)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE | Run : [Live Update 5] - C:\Program Files (x86)\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
04 - HKLM\SOFTWARE | Run : [Corsair Headset Software] - "C:\Program Files (x86)\Corsair\Corsair Headset Software\HeadsetControlPanel.exe" /minimized
04 - HKLM\SOFTWARE | Run : [NBAgent] - "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE\wow6432Node | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Live Update 5] - C:\Program Files (x86)\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
04 - HKLM\SOFTWARE\wow6432Node | Run : [Corsair Headset Software] - "C:\Program Files (x86)\Corsair\Corsair Headset Software\HeadsetControlPanel.exe" /minimized
04 - HKLM\SOFTWARE\wow6432Node | Run : [NBAgent] - "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -

################## | Recherche générique |

Supprimé! C:\Users\norddine\AppData\Local\Temp\avgnt.exe

(!) Fichiers temporaires supprimés. (338146 Ko)

################## | Registre |


################## | Listing |

[28/12/2013 - 18:20:29 | N | 8 Ko] - C:\UsbFix [Scan 1] OMAR.txt
[28/12/2013 - 18:32:39 | N | 8 Ko] - C:\UsbFix [Scan 2] OMAR.txt
[28/12/2013 - 18:33:54 | A | 7 Ko] - C:\UsbFix [Clean 2] OMAR.txt
[28/12/2013 - 17:43:46 | ASH | 6661076 Ko] - C:\hiberfil.sys
[28/12/2013 - 17:43:46 | ASH | 8388608 Ko] - C:\pagefile.sys
[28/12/2013 - 17:43:47 | ASH | 16384 Ko] - C:\swapfile.sys
[28/12/2013 - 17:43:45 | D] - C:\Config.Msi
[27/12/2013 - 18:38:48 | SHD] - C:\$Recycle.Bin
[18/06/2013 - 13:18:29 | N | 0 Ko] - C:\BOOTNXT
[22/08/2013 - 15:45:52 | SHD] - C:\Documents and Settings
[22/08/2013 - 16:22:35 | D] - C:\PerfLogs
[30/09/2013 - 05:24:45 | RASH | 389 Ko] - C:\bootmgr
[28/11/2013 - 18:06:14 | SHD] - C:\Recovery
[27/12/2013 - 19:18:33 | D] - C:\NVIDIA
[27/12/2013 - 19:30:05 | D] - C:\Intel
[27/12/2013 - 22:35:32 | SHD] - C:\System Volume Information
[28/12/2013 - 09:09:26 | RHD] - C:\MSOCache
[28/12/2013 - 13:45:10 | HD] - C:\ProgramData
[28/12/2013 - 13:54:48 | D] - C:\Program Files
[28/12/2013 - 14:03:50 | D] - C:\Program Files (x86)
[28/12/2013 - 17:43:52 | D] - C:\Windows
[28/12/2013 - 18:28:01 | D] - C:\Users
[28/12/2013 - 18:33:53 | D] - C:\UsbFix
[20/08/2013 - 20:47:42 | N | 1614 Ko] - D:\WinRAR_version_4.2_licence_officielle_inclue..._erdi_.zip
[28/11/2013 - 14:42:32 | N | 129725 Ko] - D:\KMSmicro_v5_0_1_EN_FR.zip
[28/12/2013 - 18:32:40 | RASHD] - D:\Autorun.inf
[12/05/2013 - 23:52:54 | N | 38855 Ko | 712BC371067A0687FF67D391CA27E54E] - D:\Microsoft Toolkit (Activate Office).exe
[23/12/2013 - 13:28:10 | N | 124 Ko | 47068ED40DB239D4FA9167CCCE6E51D8] - D:\produkey_setup.exe
[01/09/2012 - 16:07:50 | D] - D:\.disk
[19/06/2013 - 13:38:22 | N | 0 Ko] - D:\HDINFO.CFG
[22/03/2013 - 22:28:14 | N | 716636 Ko] - D:\le flingueur.avi
[11/05/2013 - 22:03:54 | N | 716376 Ko] - D:\Dragons.avi
[13/08/2013 - 12:11:20 | N | 1433547 Ko] - D:\August.8th.2012.FRENCH.DVDRip.www.libertyland.tv.avi
[06/10/2013 - 20:46:40 | N | 1428930 Ko] - D:\Blow.TRUEFRENCH.DVDRIP.XVID.N2T.avi
[28/10/2013 - 14:16:04 | N | 1449166 Ko] - D:\The.Mortal.Instruments.City.Of.Bones.2013.FRENCH.DVDRiP.MD.XViD-www.libertyland.tv.avi
[03/11/2013 - 16:18:56 | N | 2147913 Ko] - D:\whd.slap.avi
[20/11/2013 - 08:21:26 | N | 714644 Ko] - D:\The.Hangover.Part.III.2013.TRUEFRENCH.BRRip.XviD.LibertyLand.TV.avi
[01/11/2013 - 18:59:26 | D] - D:\Windows 8.Phone.Activator
[26/02/2012 - 14:34:12 | D] - D:\Bob Marley - 1978 - Babylon By Bus
[18/08/2012 - 00:15:34 | N | 1 Ko] - D:\cdromupgrade
[01/09/2012 - 16:07:50 | D] - D:\efi
[01/09/2012 - 16:07:50 | D] - D:\doc
[01/09/2012 - 16:07:50 | D] - D:\dists
[01/09/2012 - 16:07:50 | D] - D:\boot
[01/09/2012 - 16:07:50 | D] - D:\install
[01/09/2012 - 16:07:52 | D] - D:\pics
[01/09/2012 - 16:07:52 | D] - D:\pool
[01/09/2012 - 16:08:08 | D] - D:\preseed
[13/01/2013 - 14:31:18 | D] - D:\PS3
[16/10/2013 - 21:07:24 | D] - D:\PC
[28/11/2013 - 18:10:58 | SHD] - D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 10 Ko] - E:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 0 Ko] - E:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 17 Ko] - E:\eula.1040.txt
[13/11/2013 - 20:09:37 | D] - E:\msdownld.tmp
[27/12/2013 - 20:01:11 | ASH | 6244764 Ko] - E:\hiberfil.sys
[27/12/2013 - 20:01:17 | N | 12488704 Ko] - E:\pagefile.sys
[07/11/2007 - 08:53:12 | N | 237 Ko] - E:\VC_RED.MSI
[23/12/2013 - 14:13:58 | D] - E:\Config.Msi
[14/11/2013 - 11:59:32 | N | 3 Ko] - E:\RHDSetup.log
[07/11/2007 - 08:00:40 | N | 1 Ko] - E:\globdata.ini
[07/11/2007 - 08:00:40 | N | 1 Ko] - E:\install.ini
[28/12/2013 - 18:32:39 | RASHD] - E:\Autorun.inf
[07/11/2007 - 08:44:20 | N | 835 Ko | E015A2D8890E2A96A93CA818F834C45B] - E:\install.exe
[07/11/2007 - 08:44:20 | N | 74 Ko] - E:\install.res.1028.dll
[07/11/2007 - 08:44:20 | N | 93 Ko] - E:\install.res.1031.dll
[07/11/2007 - 08:44:20 | N | 88 Ko] - E:\install.res.1033.dll
[07/11/2007 - 08:44:20 | N | 94 Ko] - E:\install.res.1036.dll
[07/11/2007 - 08:44:20 | N | 92 Ko] - E:\install.res.1040.dll
[07/11/2007 - 08:44:20 | N | 79 Ko] - E:\install.res.1041.dll
[07/11/2007 - 08:44:20 | N | 77 Ko] - E:\install.res.1042.dll
[07/11/2007 - 08:44:20 | N | 73 Ko] - E:\install.res.2052.dll
[07/11/2007 - 08:44:20 | N | 93 Ko] - E:\install.res.3082.dll
[07/11/2007 - 08:50:40 | N | 1883 Ko] - E:\VC_RED.cab
[07/11/2007 - 08:00:40 | N | 6 Ko] - E:\vcredist.bmp
[20/10/2013 - 17:03:42 | SHD] - E:\$Recycle.Bin
[14/07/2009 - 04:20:08 | D] - E:\PerfLogs
[14/07/2009 - 06:08:56 | SHD] - E:\Documents and Settings
[20/10/2013 - 17:03:27 | SHD] - E:\Recovery
[20/10/2013 - 17:11:18 | D] - E:\Intel
[21/10/2013 - 13:55:39 | D] - E:\Souris Gamer Arax
[27/10/2013 - 11:48:45 | RHD] - E:\MSOCache
[11/11/2013 - 12:39:18 | D] - E:\9bc5b7e6daf1741c30669a5f
[14/11/2013 - 11:42:08 | D] - E:\MyWorks
[14/11/2013 - 11:57:32 | D] - E:\MSI
[19/11/2013 - 22:27:50 | D] - E:\NVIDIA
[03/12/2013 - 22:18:21 | D] - E:\Users
[23/12/2013 - 13:25:12 | D] - E:\Program Files
[26/12/2013 - 18:32:45 | HD] - E:\ProgramData
[26/12/2013 - 18:32:45 | D] - E:\Program Files (x86)
[26/12/2013 - 18:32:48 | D] - E:\AdwCleaner
[27/12/2013 - 11:42:25 | D] - E:\Windows
[28/12/2013 - 04:45:40 | SHD] - E:\System Volume Information

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 18:55
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
28 déc. 2013 à 19:33
http://cjoint.com/?CLCtHnTKHjN
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 19:57
Hello

Le script est prêt :)
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
28 déc. 2013 à 20:22
Re

donc fini je suppose
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 20:31
Oui ;)


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [com.flash.WidgetBrowser] (...) -- C:\Users\norddine\AppData\Roaming\com.flash.WidgetBrowser\bfgminer.vbs (.not file.) [0]
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
28 déc. 2013 à 20:38
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 20:41
Plus de message?
0
dyno80 Messages postés 527 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 novembre 2020 3
Modifié par dyno80 le 28/12/2013 à 20:48
non plus de message

je te remerci pour le service et te souhaite une donne soiré
(comment mettre en resolu)
merci

j ai trouver merci bonne soiré
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 déc. 2013 à 20:50
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
j ai trouver ce que c'est : ca viens de origin de battlefield 4 pour moi donc si il vous manque le fichier reinstaller battlefield et origin et le probleme devrais etre resolu
0
bon ba ca a pas l air d etre ca je l ai toujours
0