Accueil | Aide en ligne | Annuaire | Sécurité | Articles | Astuces | Téléchargements | Association 


Mon compte SOS Ordi

Vous n'êtes pas identifié
[-> S'inscrire à SOS Ordi
[-> Mot de passe perdu ?
S'identifier


Rechercher sur SOS Ordi

Ok

Dans





 Catégories de l'aide en ligne

 Aide en ligne


 Saviez vous que ...

SOS Ordi est une association loi de 1901


 Partenaires

  SOS Ordi > Aide en ligne > Logiciel > Virus/Antivirus > Demande d'examination de ce PC

Demande d'examination de ce PC

18 réponse(s)
dont 1 ont aidé tvo59 à résoudre son problème

  Problème résolu posté le 28/01/2012 à 20:23
Profil Configuration PC
tvo59


palone_la-fouine-du-net_divers
État : Absent
wavey.gif wavey.gif

Je souhaite effectuer un contrôle sur ce PC qu'un collègue m'a confié.
Donc la solution serait de faire un scan suivant vos méthodes.
Merci de vos précieux conseils
A bientôt

   

Bas de page 


Information

Pour participer vous devez d'abord être membre ou identifié :
[-> M'identifier
[-> Je ne suis pas membre SOS Ordi, je souhaite m'inscrire
[-> J'ai perdu mon mot de passe


  Réponse postée le 28/01/2012 à 20:28
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonsoir tvo59

Suis cette procédure et poste le résultat du scan http://stopovirus.xooit.fr/t428-ZHPDiag.htm

Rappel: Le rapport doit être posté en lien

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 20:52
Profil du membre Configuration PC
tvo59



État : Absent
Bonjour Geronimo et merci de répondre aussi vite
Voici le rapport
http://cjoint.com/?BACuYj77wib
smile.gif

  Réponse postée le 28/01/2012 à 20:59
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
• Télécharge UsbFix à partir de l'un cde ces liens :
http://eldesaparecido.com/usbfix.html
http://www.commentcamarche.net/down[...]34079838-usbfix

* Enregistre ce fichier sur le bureau

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

- Double clique sur UsbFix.exe qui est sur le bureau.

** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur

• Clique sur Recherche
• Laisse travailler l'outil
• Ensuite poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 21:23
Profil du membre Configuration PC
tvo59



État : Absent
Voici ce rapport
############################## | UsbFix V 7.080 | [Recherche]

Utilisateur: utilisateur (Administrateur) # MAINTENANCE-BUR
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 21:17:13 | 28/01/2012

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: FUJITSU SIEMENS (ESPRIMO Mobile V5535) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz (1866)
RAM -> [ Total : 765 | Free : 150 ]
BIOS: Ver 1.00PARTTBL"
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (85 Go libre(s) - 76%) [System] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 994 Mo (812 Mo libre(s) - 82%) [] # FAT
F:\ -> Disque amovible # 4 Go (283 Mo libre(s) - 7%) [ROUTE66] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (1556)
C:\WINDOWS\system32\services.exe (1600)
C:\WINDOWS\system32\lsass.exe (1612)
C:\WINDOWS\system32\svchost.exe (1796)
C:\WINDOWS\System32\svchost.exe (776)
C:\WINDOWS\system32\spoolsv.exe (1444)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (264)
C:\WINDOWS\system32\NA_Service.exe (304)
C:\WINDOWS\system32\MODBUSDRV.exe (320)
C:\WINDOWS\system32\NA_XWAY.exe (336)
C:\WINDOWS\System32\svchost.exe (352)
C:\WINDOWS\System32\svchost.exe (692)
C:\WINDOWS\system32\SearchIndexer.exe (516)
C:\WINDOWS\Explorer.EXE (1348)
C:\WINDOWS\RTHDCPL.EXE (1104)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1688)
C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe (1812)
C:\WINDOWS\system32\ctfmon.exe (1736)
C:\WINDOWS\system32\sistray.exe (208)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (3048)
C:\Program Files\Microsoft Security Client\msseces.exe (4000)
C:\Program Files\Mozilla Firefox\firefox.exe (1300)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2416)
C:\UsbFix\Go.exe (2892)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\##Senking#D
Shell\AutoRun\Command = F:\minm.cmd
Shell\open\Command = F:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\I
Shell\AutoRun\Command = minm.cmd
Shell\open\Command = minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{1628fed4-26a0-11df-8d17-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{1628fed5-26a0-11df-8d17-001e33058149}
Shell\AutoRun\Command = F:\minm.cmd
Shell\open\Command = F:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{1f157585-7130-11de-8cb8-001e33058149}
Shell\AutoRun\Command = F:\minm.cmd
Shell\open\Command = F:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{2a0d8b4e-af50-11de-8cc7-001e33058149}
Shell\AutoRun\Command = minm.cmd
Shell\open\Command = minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{40d40d53-072b-11df-8d04-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{5d1eb433-9bb9-11dd-8c87-001e33058149}
Shell\AutoRun\Command = I:\minm.cmd
Shell\open\Command = I:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{6111a38c-f671-11df-8d89-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{6111a38d-f671-11df-8d89-001e33058149}
Shell\AutoRun\Command = minm.cmd
Shell\open\Command = minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{6a15a6c2-5b2b-11de-8cb0-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{797125b6-09da-11e0-8d91-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{7c1285c3-b395-11de-8cd3-001e33058149}
Shell\AutoRun\Command = E:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\tasksmgr.exe
Shell\open\Command = E:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\tasksmgr.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8f139a04-2d93-11de-8ca2-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{ae922b8a-b9db-11e0-8e07-001644a584b5}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{b66a9cc0-b258-11de-8cca-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{bcefc8e2-bca1-11de-8cda-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{c0602e58-c792-11de-8ce5-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{c0602e59-c792-11de-8ce5-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{d35bf5d0-939e-11e0-8df7-001644a584b5}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{d35bf5d1-939e-11e0-8df7-001644a584b5}
Shell\AutoRun\Command = G:\minm.cmd
Shell\open\Command = G:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{d4ab1550-5f4c-11e0-8dde-001644a584b5}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{e7b12a8c-7776-11de-8cbd-001e33058149}
Shell\AutoRun\Command = E:\minm.cmd
Shell\open\Command = E:\minm.cmd

HKCU\.\.\.\.\Explorer\MountPoints2\{e806103a-b37e-11de-8cd2-001e33058149}
Shell\AutoRun\Command = minm.cmd
Shell\open\Command = minm.cmd



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

  Réponse postée le 28/01/2012 à 21:56
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

• Double clic sur UsbFix.exe présent sur le bureau .

** Pour Vista et Seven fais un clic droit sur UsbFix.exe et Exécuter en tant qu'adminstrateur

• Clique sur Suppression
• Laisse travailler l outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .•

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 22:24
Profil du membre Configuration PC
tvo59



État : Absent
Voici ce nouveau rapport

############################## | UsbFix V 7.080 | [Suppression]

Utilisateur: utilisateur (Administrateur) # MAINTENANCE-BUR
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 22:16:28 | 28/01/2012

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: FUJITSU SIEMENS (ESPRIMO Mobile V5535) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz (1866)
RAM -> [ Total : 765 | Free : 148 ]
BIOS: Ver 1.00PARTTBL"
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (85 Go libre(s) - 76%) [System] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 994 Mo (812 Mo libre(s) - 82%) [] # FAT
F:\ -> Disque amovible # 4 Go (283 Mo libre(s) - 7%) [ROUTE66] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (1556)
C:\WINDOWS\system32\services.exe (1600)
C:\WINDOWS\system32\lsass.exe (1612)
C:\WINDOWS\system32\svchost.exe (1796)
C:\WINDOWS\System32\svchost.exe (776)
C:\WINDOWS\system32\spoolsv.exe (1444)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (264)
C:\WINDOWS\system32\NA_Service.exe (304)
C:\WINDOWS\system32\MODBUSDRV.exe (320)
C:\WINDOWS\system32\NA_XWAY.exe (336)
C:\WINDOWS\System32\svchost.exe (352)
C:\WINDOWS\System32\svchost.exe (692)
C:\WINDOWS\system32\SearchIndexer.exe (516)
C:\WINDOWS\Explorer.EXE (1348)
C:\WINDOWS\RTHDCPL.EXE (1104)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1688)
C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe (1812)
C:\WINDOWS\system32\ctfmon.exe (1736)
C:\WINDOWS\system32\sistray.exe (208)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (3048)
C:\Program Files\Microsoft Security Client\msseces.exe (4000)
C:\Program Files\Mozilla Firefox\firefox.exe (2248)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3624)
C:\UsbFix\Go.exe (3168)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.exe (1444)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (264)
Stoppé! C:\WINDOWS\system32\NA_Service.exe (304)
Stoppé! C:\WINDOWS\system32\MODBUSDRV.exe (320)
Stoppé! C:\WINDOWS\system32\NA_XWAY.exe (336)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (516)
Stoppé! C:\WINDOWS\Explorer.EXE (1348)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (1104)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1688)
Stoppé! C:\Program Files\FSC\TouchPad HotKey Utility\TouchPad_HotKey.exe (1812)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1736)
Stoppé! C:\WINDOWS\system32\sistray.exe (208)
Stoppé! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (3048)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (4000)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2248)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (3624)

################## | Éléments infectieux |

Non supprimé ! E:\minm.cmd
Supprimé! C:\Recycler\S-1-5-21-3107338025-4287869223-544709755-1005
Supprimé! C:\Recycler\S-1-5-21-3107338025-4287869223-544709755-1006
Supprimé! C:\Recycler\S-1-5-21-312689281-2601190961-1118997463-2203
Supprimé! C:\Recycler\S-1-5-21-312689281-2601190961-1118997463-2224
Supprimé! C:\Recycler\S-1-5-21-919018138-4243883338-1016047811-500
Non supprimé ! E:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
Supprimé! E:\autorun.inf
Non supprimé ! E:\system.vbe

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\##Senking#D
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\I
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1628fed4-26a0-11df-8d17-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f157585-7130-11de-8cb8-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{40d40d53-072b-11df-8d04-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6111a38c-f671-11df-8d89-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a15a6c2-5b2b-11de-8cb0-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{797125b6-09da-11e0-8d91-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7c1285c3-b395-11de-8cd3-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ae922b8a-b9db-11e0-8e07-001644a584b5}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bcefc8e2-bca1-11de-8cda-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c0602e58-c792-11de-8ce5-001e33058149}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d35bf5d0-939e-11e0-8df7-001644a584b5}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d4ab1550-5f4c-11e0-8dde-001644a584b5}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e7b12a8c-7776-11de-8cbd-001e33058149}

################## | Listing |

[12/11/2010 - 22:30:58 | D ] C:\101109 Backup
[15/10/2008 - 12:55:21 | D ] C:\Addon
[20/09/2005 - 00:02:14 | N | 117678] C:\adm2.bmp
[27/07/2007 - 14:50:45 | N | 0] C:\AUTOEXEC.BAT
[15/10/2008 - 12:51:45 | N | 212] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[16/10/2008 - 20:29:49 | D ] C:\CONFAD
[27/07/2007 - 14:50:45 | N | 0] C:\CONFIG.SYS
[17/06/2009 - 12:18:56 | D ] C:\ddd9f65afffa0be8e46a1e0cf296
[10/05/2010 - 14:46:00 | D ] C:\Documents and Settings
[09/04/2010 - 15:44:19 | D ] C:\dossier
[28/01/2012 - 16:17:12 | ASH | 802336768] C:\hiberfil.sys
[15/10/2008 - 11:23:16 | N | 2848] C:\Install.LOG
[27/07/2007 - 14:50:45 | N | 0] C:\IO.SYS
[11/06/1999 - 17:13:50 | N | 1078] C:\Jensen.ico
[15/10/2008 - 16:33:12 | N | 15480] C:\Lang.txt
[12/11/2010 - 22:39:06 | D ] C:\MSDESetup
[27/07/2007 - 14:50:45 | N | 0] C:\MSDOS.SYS
[17/03/2011 - 14:12:45 | RHD ] C:\MSOCache
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[15/10/2008 - 13:16:37 | N | 252240] C:\ntldr
[28/01/2012 - 16:17:11 | ASH | 1207959552] C:\pagefile.sys
[25/02/2011 - 12:10:20 | N | 13030] C:\PDOXUSRS.NET
[25/09/2010 - 10:32:47 | D ] C:\Pilotes Télémécanique
[25/09/2010 - 10:42:52 | D ] C:\PL7
[23/04/2011 - 14:07:12 | D ] C:\PL7TEMP
[25/09/2010 - 14:59:57 | D ] C:\PL7USER
[28/01/2012 - 20:43:10 | D ] C:\Program Files
[28/01/2012 - 22:17:56 | SHD ] C:\RECYCLER
[12/11/2010 - 22:31:03 | D ] C:\SQLBackup
[12/11/2010 - 22:31:05 | D ] C:\SQLDBMSSQL
[15/10/2008 - 12:52:48 | SHD ] C:\System Volume Information
[12/11/2010 - 22:31:06 | D ] C:\transfer
[22/11/2010 - 21:27:36 | D ] C:\Tunnel 3
[28/01/2012 - 21:14:33 | D ] C:\Téléchargements
[28/01/2012 - 22:17:56 | D ] C:\UsbFix
[28/01/2012 - 22:17:56 | A | 3836] C:\UsbFix.txt
[12/11/2010 - 22:31:08 | D ] C:\VisuWasch
[28/01/2012 - 18:34:18 | D ] C:\WINDOWS
[24/09/2010 - 16:42:06 | D ] C:\XWAYDRV
[28/01/2012 - 20:46:27 | D ] C:\ZHP
[07/04/2011 - 20:52:20 | RSHD ] E:\RECYCLER
[22/01/2012 - 18:11:20 | D ] E:\2026-wd5_wd7_windows_dongle_xp_version_lst_hinstall_aladdin-read.awp_fichiers
[22/01/2012 - 18:11:22 | N | 25099] E:\2026-wd5_wd7_windows_dongle_xp_version_lst_hinstall_aladdin-read.awp.htm
[17/01/2009 - 13:16:12 | N | 109601] E:\minm.cmd
[25/01/2012 - 15:54:48 | D ] E:\invitedecommandes_fichiers
[25/01/2012 - 15:54:56 | N | 108112] E:\invitedecommandes.htm
[25/01/2012 - 16:04:12 | D ] E:\Problème mode Plein écran NTDVM sous une application DOS 16 bits_fichiers
[25/01/2012 - 16:04:14 | N | 125176] E:\Problème mode Plein écran NTDVM sous une application DOS 16 bits.htm
[27/01/2012 - 10:47:08 | D ] E:\Pilote compaq nx9010
[26/01/2012 - 14:44:12 | N | 92193072] E:\VirtualBox-4.1.8-75467-Win.exe
[25/01/2012 - 18:53:50 | D ] E:\Fichiers Autoexec.NT + Fichier Congig.NT
[23/04/2011 - 15:15:36 | N | 3962] E:\system.vbe
[18/01/2012 - 14:38:20 | N | 3052544] E:\sangle tapis + Cde.xls
[20/01/2012 - 17:25:18 | D ] E:\DECT_F
[24/01/2012 - 15:49:24 | D ] E:\Pilote USB RS232
[28/01/2012 - 15:28:04 | RASHD ] F:\Autorun.inf
[01/10/2011 - 09:34:28 | N | 38912] F:\Relevé EDF 2010- 2011.XLS
[15/01/2012 - 18:54:04 | N | 38400] F:\Relevé EDF 2011-2012.XLS
[18/01/2012 - 06:54:38 | N | 79872] F:\Compte José.xlsx
[03/12/2011 - 02:22:10 | N | 37376] F:\Relevé EDF.XLS
[22/08/2011 - 15:40:44 | D ] F:\Installation SODILEC
[24/01/2012 - 01:28:58 | D ] F:\Pilote USB RS232
[13/03/2011 - 12:46:48 | D ] F:\Everest
[13/03/2011 - 12:54:24 | D ] F:\Winrar
[07/11/2011 - 15:36:56 | N | 21504] F:\NAO 2.xls
[23/12/2011 - 15:09:14 | D ] F:\Pilote Dell
[31/12/2011 - 12:18:56 | D ] F:\Applications
[25/12/2011 - 12:00:42 | D ] F:\Pilotes Compaq Evo D510 epc
[17/01/2012 - 12:28:52 | D ] F:\Pilote compaq nx6110
[18/01/2012 - 08:10:24 | D ] F:\SP40411
[18/01/2012 - 09:58:12 | D ] F:\SP27861
[19/01/2012 - 11:16:18 | N | 106441] F:\cmospwd-4.8.zip
[19/01/2012 - 11:31:16 | D ] F:\cmospwd-4.8

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAINTENANCE-BUR.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |

  Réponse postée le 28/01/2012 à 22:30
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- Refais un scan avec ZHPDiag poste ensuite son rapport en lien, le rapport posté directement dans une réponse ne sera pas pris en compte

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 22:52
Profil du membre Configuration PC
tvo59



État : Absent

  Réponse postée le 29/01/2012 à 09:17
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour tvo59

Voici la suite de la procédure de nettoyage :

Suppression des éléments litigieux à l'aide d'un script

Important ce script a été intentionnellement rédigé pour cet utilisateur. Si vous n'êtes pas cet utilisateur, ne pas appliquer ces directives : elles pourraient endommager votre système.


Attention le temps de téléchargement du script a été volontairement limité à 4 jours

- Clique sur http://cjoint.com/data3/3ADjodVYoLh.htm
- Sur la page qui s'ouvre clic droit et Tout sélectionner
- Refais un clic droit et Copier

- Double clique sur ZHPFix qui est sur le bureau.

** Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur

- Clique maintenant sur le H bleu http://img51.xooimage.com/files/f/3[...]leu-226894a.jpg (coller les lignes helper)

- Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
- Clique sur Go patiente le temps du traitement

- Un rapport nommé ZHPFix[R1].txt sera créé et sauvegardé sur le bureau poste son contenu dans ta prochaine réponse
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 29/01/2012 à 10:53
Profil du membre Configuration PC
tvo59



État : Absent
Bonjour Geronimo
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by utilisateur at 29/01/2012 10:51:35
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-he[...]ess/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Driver Key: ojwwomxy
SUPPRIME Key: HKLM\Software\AskTBar
SUPPRIME CLSID MPSK: {2a0d8b4e-af50-11de-8cc7-001e33058149}
SUPPRIME CLSID MPSK: {6111a38d-f671-11df-8d89-001e33058149}
SUPPRIME CLSID MPSK: {e806103a-b37e-11de-8cd2-001e33058149}
SUPPRIME CLSID MPSK: {1628fed5-26a0-11df-8d17-001e33058149}
SUPPRIME CLSID MPSK: {5d1eb433-9bb9-11dd-8c87-001e33058149}
SUPPRIME CLSID MPSK: {8f139a04-2d93-11de-8ca2-001e33058149}
SUPPRIME CLSID MPSK: {b66a9cc0-b258-11de-8cca-001e33058149}
SUPPRIME CLSID MPSK: {c0602e59-c792-11de-8ce5-001e33058149}
SUPPRIME CLSID MPSK: {d35bf5d1-939e-11e0-8df7-001644a584b5}
SUPPRIME Key: HKLM\Software\Classes\imside1egate.application.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\AskTBar

========== Fichier(s) ==========
ABSENT File: f:\minm.cmd
ABSENT File: i:\minm.cmd
ABSENT File: e:\minm.cmd
ABSENT File: g:\minm.cmd
ABSENT Folder/File: c:\program files\asktbar


========== Récapitulatif ==========
13 : Clé(s) du Registre
1 : Dossier(s)
5 : Fichier(s)


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/01/2012 10:51:35 [1594]
wavey.gif

  Réponse postée le 29/01/2012 à 11:28
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Pour contrôle

- Refais un scan avec ZHPDiag poste ensuite son rapport en lien, le rapport posté directement dans une réponse ne sera pas pris en compte

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 29/01/2012 à 11:41
Profil du membre Configuration PC
tvo59



État : Absent
Voici ce nouveau rapport
http://cjoint.com/?BADlODLE4fH

  Réponse postée le 29/01/2012 à 12:14
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
C'est Ok le rapport est propre

- On va maintenant procéder au nettoyage des outils téléchargés.

- Télécharge DelFix (d'Xplode) http://general-changelog-team.fr/te[...]xplode/3-delfix sur ton bureau.

- Lance le et clique sur Recherche

http://img48.xooimage.com/files/8/1[...]_gf-23565fc.jpg

- Le scan fini clique sur Suppression

La supression des outils terminées clique sur Désinstallation

==============================================================

- Je te donne quelques consignes de sécurité :

- Windows Update ( http://www.windowsupdate.com/ ) parfaitement à jour (catégories critique, Services Pack et Services Release)
- Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- Scan hebdomadaire antimalware

Verifie si ta console Java est à jour:

Java Sun http://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour)

Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.

Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo http://www.filehippo.com/download_jre_32/



[*] Les toolbars ce n'est pas obligatoire http://forum.malekal.com/les-toolba[...]oire-t6173.html
[*] Les antispywares gratuits ça sers à rien http://forum.malekal.com/antispywar[...]ien-t25480.html
[*] Quelques idées reçues http://www.libellules.ch/phpBB2/les[...]nts-t28947.html
[*] Les dangers des cracks http://forum.malekal.com/danger-des[...]racks-t893.html

- Si tu considères ton problème comme résolu
- A gauche : Actions dans Aide en ligne clique sur Mon problème est résolu et coche la case devant les réponses qui t'ont aidé à résoudre ton problème.

- Clique ensuite sur Mon problème est résolu qui est en bas de la page.

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 29/01/2012 à 12:24
Profil du membre Configuration PC
tvo59



État : Absent
Merci beaucoup Geronimo
Je fais le nécessaire avant de lui rendre son PC
Pourtant ce PC n'est pas connecté au travail il est juste en réseau interne
Donc plus de traces suspectes car par moment à l'arrêt de windows il lui arrive de rester sur l'écran du bureau et plus rien (pas d'extinction)il ne va même pas sur l'écran bleu arrêt de windows

  Réponse postée le 29/01/2012 à 12:26
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
La ce n'est pas un problème d'infection, il faut poster un nouveau sujet dans la bonne catégorie du forum

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 29/01/2012 à 12:37
Profil du membre Configuration PC
tvo59



État : Absent
OK Geronimo
A bientôt wavey.gif wavey.gif

  Réponse postée le 29/01/2012 à 12:38
Profil du membre Configuration PC
Robot SOSORDI



État : Absent
Réponse automatique :

Cette question est résolue

  Réponse postée le 29/01/2012 à 12:40
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Passe un bon dimanche tvo59

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe



Haut de page 

 

Version 5.6 | Infos / Contacts | Partenariat | Publicité