Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

J'ai un grand besoin de votre aide,

 

Aujourd'hui j'ai remis mon pc à zéro parce qu'il en avait un grand besoin. Tout c'est bien passé, j'avais gardé les donnés sur ma clés USB et mon 2ème disque dur.

 

Sauf que pendant les installé j'ai eu des soucis, déjà quand j'ai redémarrer il regarde ma clés usb avec des pourcentage et l'espace etc... Juste après ça mon anti virus avg me dit que j'ai eu un cheval de trois, je n'y fait pas trop attention et encore un autre, j'en est eu trois ou quatre.

 

Je regarde ma clés usb puis il a a soudain des fichier inconnu que je n'avais pas au auparavant, le problème c'est que en suite il c'est mis dans mon disque dur h, dans ma clé usb ainsi que dans mon disque dur externe et pas moyen de le supprimer. Après avoir cherché depuis toute la soirée à la solution sur le net je n'y arrive pas.

 

Voici des capture d'écran :

 

L'image pour mon disque dur externe :

 

http://nsa13.casimages.com/img/2010/02/14/...5112308497­.jpg

 

Dans ma clés Usb

 

http://nsa12.casimages.com/img/2010/02/14/...0018654320­.jpg

 

Et de ma 2ème partition :

 

http://nsa13.casimages.com/img/2010/02/14/...2201508047­.jpg

 

Je vous remercie D'avance de votre réponse =)

 

Amicalement Merry

Posté(e) (modifié)

Bonjour Mery et bienvenue sur Zébulon

 

Pour commencer, vu que tu es nouvelle/nouveau ici, regarde ces deux sujets si cela peux t'aider :

 

Retrouver ses messages et activer la notification par email

 

Comment participer a un forum

 

Tu n'as pas précisé si c'était un XP ou un Vista :

Si tu utilises Vista alors pour utiliser les outils qui suivent, fais un clic droit et "Exécuter en tant qu'administrateur"

 

1) USBset de Loup Blanc

 

Télécharge USBset de Loup Blanc sur ton Bureau.

  • Double-clique sur le fichier obtenu USB-set.exe pour l'installer
  • Une interface va s'ouvrir. Clique sur l'onglet Configuration Autorun
  • Dans la partie NoDriveTypeAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite)
  • Dans la partie NoDriveAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite)
  • Dans Inhiber la fonction Autorun, assure toi que la case Inhibé soit sélectionnée sinon, sélectionne-la
  • Dans HonorAutoRunSetting, assure-toi que la case Activé soit sélectionnée, sinon sélectionne-la
    Si cette dernière est indiquée Non configuré et qu'aucune mise à jour n'apparaît dans la fenêtre blanche à droite de HonorAutoRunSetting, clique sur Téléchargement de la mise à jour KB967715 (XP) et suis les instructions d'installation de la mise à jour. Puis relance l'outil, et reprend ces étapes.
  • Clique sur Enregistrer les modifications puis sur Actualiser la page.
  • Rends toi dans l'onglet Etat général, assure toi que toutes les fonctions de la partie Réglages des fonctions Autorun soit vertes. Sinon, reprends la partie qui ne l'est pas, comme expliqué précédemment. En cas de problèmes, rapporte moi le.
  • Ferme l'outil. Supprime le fichier USB-Set.exe présent sur le Bureau qui nous a servi à l'installation du tool. Il doit normalement te rester un raccourci USB-set sur ton Bureau.

2) UsbFix de El Desaparecido

 

Télécharge UsbFix de El Desaparecido sur ton Bureau.

  • L'outil peut faire réagir l'antivirus. Dans ce cas, tu ignores les alertes ou tu désactives temporairement ton antivirus.(aide si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm )
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double-clique sur UsbFix sur ton Bureau.
  • Choisis la langue française en tapant F
  • Choisis l'option 2 / Suppression.
  • Ton Bureau va disparaitre et ton PC va redémarrer.
  • Après redémarrage, laisse UsbFix scanner ton PC, ne touche à rien.
  • Une fois le scan terminé, poste le rapport UsbFix.txt qui va s'ouvrir automatiquement

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

 

@ suivre.

Edit : mise en forme

Modifié par Le sioux
Posté(e) (modifié)

Bien le Bonjour,

 

Merci beaucoup de cette accueil chaleureuse et de votre réponse rapide =)

Mon Pc est Windows XP ^^

 

Donc j'ai fais ce que vous m'aviez dit sauf qu'il y a un erreur qui ce produit à la fin regardez :

 

http://nsa12.casimages.com/img/2010/02/15/...10537967943.jpg

 

Je ne peux pas voir le rapport :s, je fais comment ?

 

Et quand je fais Ok voilà le rapport, je sais pas si c'est bon ou pas :s le voici :

 

 

############################## | UsbFix V6.094 |

 

User : Benji (Administrateurs) # CHAMBRE-8F5ECBE

Update on 14/02/2010 by El Desaparecido , C_XX & Chimay8

Start at: 11:00:32 | 15/02/2010

Website : http://pagesperso-orange.fr/NosTools/index.html

Contact : FindyKill.Contact@gmail.com

 

AMD Athlon 64 Processor 4000+

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

Windows Firewall Status : Enabled

AV : AVG Anti-Virus Free 8.5 [ (!) Disabled | Updated ]

 

A:\ -> Lecteur de disquettes 3 ½ pouces

C:\ -> Disque fixe local # 39,06 Go (28,76 Go free) # NTFS

D:\ -> Disque CD-ROM # 574,05 Mo (0 Mo free) [VX2HOEM_FR] # CDFS

E:\ -> Disque amovible

F:\ -> Disque amovible

G:\ -> Disque amovible

H:\ -> Disque fixe local # 114,32 Go (114,26 Go free) # NTFS

I:\ -> Disque amovible

J:\ -> Disque amovible # 14,91 Go (14,91 Go free) [KINGSTON] # FAT32

K:\ -> Disque fixe local # 465,76 Go (273,19 Go free) [WeBlack500] # NTFS

 

############################## | Processus actifs |

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

 

################## | Elements infectieux |

 

Supprimé ! C:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

Non supprimé ! D:\autorun.inf

Supprimé ! H:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

Supprimé ! K:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

 

################## | Registre |

 

 

################## | Mountpoints2 |

 

 

################## | Listing des fichiers présent |

 

[13/02/2010 12:50|--a------|0] C:\AUTOEXEC.BAT

[13/02/2010 12:46|---hs----|216] C:\boot.ini

[02/03/2006 13:00|-rahs----|4952] C:\Bootfont.bin

[13/02/2010 12:50|--a------|0] C:\CONFIG.SYS

[14/02/2010 22:16|--a------|212] C:\curr_ver.tmp

[14/02/2010 12:28|--a------|1210] C:\FindyKill_Upload_Me_CHAMBRE-8F5ECBE.zip

[13/02/2010 12:50|-rahs----|0] C:\IO.SYS

[13/02/2010 12:50|-rahs----|0] C:\MSDOS.SYS

[02/03/2006 13:00|-rahs----|47564] C:\NTDETECT.COM

[13/02/2010 14:02|-rahs----|252240] C:\ntldr

[?|?|?] C:\pagefile.sys

[15/02/2010 11:02|--a------|2953] C:\UsbFix.txt

[15/02/2010 10:16|--a------|64264] C:\UsbFix_Upload_Me_CHAMBRE-8F5ECBE.zip

[02/03/2006 13:00|-r-------|112] D:\AUTORUN.INF

[02/03/2006 13:00|-r-------|4952] D:\BOOTFONT.BIN

[02/03/2006 13:00|-r-------|37874] D:\LISEZMOI.HTM

[02/03/2006 13:00|-r-------|2584576] D:\SETUP.EXE

[02/03/2006 13:00|-r-------|105053] D:\SETUPXP.HTM

[02/03/2006 13:00|-r-------|10] D:\WIN51

[02/03/2006 13:00|-r-------|10] D:\WIN51IC

[02/03/2006 13:00|-r-------|10] D:\WIN51IC.SP2

[14/02/2010 21:49|--a------|111972] H:\Sites.html

[15/02/2010 11:00|--a------|1480] J:\BOOTEX.LOG

 

################## | Vaccination |

 

# C:\autorun.inf -> Dossier créé par UsbFix .

# H:\autorun.inf -> Dossier créé par UsbFix .

# J:\autorun.inf -> Dossier créé par UsbFix .

# K:\autorun.inf -> Dossier créé par UsbFix .

 

################## | Upload |

 

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_CHAMBRE-8F5ECBE.zip : http://chiquitine.changelog.fr/Sample/Upload.php

Merci pour votre contribution .

 

################## | ! Fin du rapport # UsbFix V6.094 ! |

 

Amicalement Merry

Modifié par Merry
Posté(e) (modifié)

Bonjour Mery

 

C'est le bon rapport. :P

 

Le message d'erreur est en rapport avec un fichier à transmettre / uploader au constructeur de l'outil, apparemment l'envoi est impossible, le site de l'upload a du changer mais l'outil a fait son travail, c'est le principal. :P

################## | Elements infectieux |

 

Supprimé ! C:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

Non supprimé ! D:\autorun.inf

Supprimé ! H:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

Supprimé ! K:\Recycler\S-1-5-21-789336058-1614895754-725345543-1004

 

La seul chose non supprimé est un fichier autorun.inf d'un cd que tu as oublié dans le lecteur

 

D:\ -> Disque CD-ROM # 574,05 Mo (0 Mo free) [VX2HOEM_FR] # CDFS

 

Protège maintenant ton PC avec USBSet de Loup Blanc et reviens me dire si tout es OK.

 

@ suivre.

Modifié par Le sioux
Posté(e)

Re, ^^

 

Pour le supprimer avec USBSet de Loup Blanc, je vais sur vaccination et je sélection mes lecteurs ainsi que les USB ? Et après je dois cocher quoi ?

 

Merci d'avance de votre réponse :P

Posté(e)

Re

 

C'est normal, pas possible de vacciner un cd ou son lecteur :P

Posté(e)

Re,

 

Lol, pour ma clés USB je crois que c'est résolu il y a plus rien. Parce que quand j'allais sur ma clés USB je fessait outil => Option des dossiers => Affichage et j'ai donc coché => Afficher les fichier et dossier caché et ensuite décoché Marqué les fichiers protégé du système d'exploitation [Recommander] et ensuite j'ai formaté ma clés USB et y a plus rien il est vierge ^^ même en fessant ce que je vous est marqué en haut "outil => Option des dossiers => Affichage et j'ai donc coché => Afficher les fichier et dossier caché et ensuite décoché Marqué les fichiers protégé du système d'exploitation [Recommander]"

 

Mais le souci n'est pas tout a fait encore résolu :P Pour mon disque dur externe je ne veux pas le formater et pourtant il y a encore le dossier et fichier "autorun.inf" et je voudrais qu'il n'y sois plus, ainsi que les autres fichier caché, voici une capture d'écran^^

 

http://nsa12.casimages.com/img/2010/02/15/...24411299300.jpg

 

Merci d'avance de votre réponse =)

Posté(e)

Re

 

Pour mon disque dur externe je ne veux pas le formater et pourtant il y a encore le dossier et fichier "autorun.inf" et je voudrais qu'il n'y sois plus, ainsi que les autres fichier caché, voici une capture d'écran^^

Le fichier autorun inf est une vaccination ce coup la :P

 

Les deux autres sont des fichiers systèmes à ne pas supprimer.

 

Voili, voila

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...