Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Merci mille fois pour votre aide!!!!! J'ai effectué toutes les étapes.

Voici le resultat pour l'option un et deux:

 

 

Resultat option 1:

############################## | UsbFix V6.099 |

 

User : Kalinine (Administrateurs) # NINA

Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8

Start at: 14:10:46 | 16/03/2010

Website : http://pagesperso-orange.fr/NosTools/index.html

Contact : FindyKill.Contact@gmail.com

 

Intel® Atom CPU Z520 @ 1.33GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 7.0.5730.13

Windows Firewall Status : Enabled

AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

 

C:\ -> Disque fixe local # 82,82 Go (52,72 Go free) # NTFS

D:\ -> Disque fixe local # 61,29 Go (61,23 Go free) # NTFS

E:\ -> Disque fixe local # 298,01 Go (191,91 Go free) [My Passport] # FAT32

G:\ -> Disque CD-ROM # 35,68 Mo (0 Mo free) [VMC Lite 9.4.3.16284] # CDFS

H:\ -> Disque amovible

I:\ -> Disque amovible # 3,62 Go (8,48 Mo free) [EDWIN] # FAT32

 

################## | Elements infectieux |

 

C:\autorun.inf -> fichier appelé : "C:\p3vwxx.exe" ( Absent ! )

Supprimé ! C:\autorun.inf

Supprimé ! C:\Recycler\S-1-5-21-2772323249-920050197-4199655784-1003

Supprimé ! C:\Recycler\S-1-5-21-812072005-3744906780-2487786186-1005

D:\autorun.inf -> fichier appelé : "D:\p3vwxx.exe" ( Absent ! )

Supprimé ! D:\autorun.inf

Supprimé ! D:\Recycler\S-1-5-21-812072005-3744906780-2487786186-1005

E:\autorun.inf -> fichier appelé : "E:\p3vwxx.exe" ( Absent ! )

Supprimé ! E:\autorun.inf

(!) Non supprimé ! G:\autorun.inf

(!) Non supprimé ! G:\helper.exe

Supprimé ! I:\click

 

################## | Registre |

 

Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\cdoosoft]

 

################## | Mountpoints2 |

 

Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command

Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command

Supprimé ! HKCU\...\Explorer\MountPoints2\{70a4a426-0daa-11df-a598-0025d37a473b}\Shell\AutoRun\Command

Supprimé ! HKCU\...\Explorer\MountPoints2\{bd45125e-1546-11df-a59e-0025d37a473b}\Shell\AutoRun\Command

Supprimé ! HKCU\...\Explorer\MountPoints2\{de2216d8-1650-11df-a5a1-8eb82f423dc9}\Shell\AutoRun\Command

 

################## | Listing des fichiers présent |

 

[08/06/2009 21:08|--a------|0] C:\AUTOEXEC.BAT

[08/03/2010 03:09|--ahs----|216] C:\boot.ini

[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin

[08/06/2009 21:08|--a------|0] C:\CONFIG.SYS

[08/06/2009 21:08|-rahs----|0] C:\IO.SYS

[15/03/2010 16:00|--a------|1455678] C:\ituneslib.itl

[08/06/2009 21:08|-rahs----|0] C:\MSDOS.SYS

[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM

[14/04/2008 13:00|-rahs----|252240] C:\ntldr

[?|?|?] C:\pagefile.sys

[16/03/2010 14:15|--a------|2673] C:\UsbFix.txt

[31/01/2010 18:55|--ah-----|4096] E:\._.Trashes

[05/02/2010 23:39|--a------|9728] E:\melnina.wps

[31/01/2010 18:55|--ah-----|4096] E:\._.com.apple.timemachine.donotpresent

[18/07/2008 11:23|--a------|319488] E:\Setup.exe

[08/07/2008 11:53|--a------|1760039] E:\WDSetup.exe

[31/01/2010 18:55|--ah-----|0] E:\.com.apple.timemachine.donotpresent

[05/02/2010 23:41|--ah-----|4096] E:\._melnina.wps

[30/05/2008 09:31|--ah-----|54] E:\autorun.in_2.org

[08/03/2009 21:53|--a------|2373716480] E:\projet GEA FINAL 2.avi

[08/11/2009 15:28|--a------|44] E:\wdEULA.log

[08/11/2009 15:28|--a------|14] E:\wdstatus.log

[24/01/2010 11:49|--a------|344] E:\Raccourci vers Marie Galante part 2.lnk

[12/08/2009 13:57|-r-------|119] G:\autorun.inf

[12/08/2009 12:31|-r-------|37092478] G:\helper.exe

[23/07/2009 15:55|-r-------|266240] G:\setup_vmc_lite.exe

[28/07/2009 19:25|-r-------|3476] G:\version.ini

[07/01/2000 18:00|---------|0] I:\.metadata_never_index

[12/03/2010 12:23|--ah-----|4096] I:\._.Trashes

[12/03/2010 12:23|--ah-----|4096] I:\._iPod_Control

[12/03/2010 12:23|--ah-----|34201] I:\.VolumeIcon.icns

[12/03/2010 12:23|--ah-----|4096] I:\._.VolumeIcon.icns

[12/03/2010 12:23|--ah-----|4096] I:\._?

 

################## | Vaccination |

 

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

 

 

 

Resultat option 2:

############################## | UsbFix V6.099 |

 

User : Kalinine (Administrateurs) # NINA

Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8

Start at: 14:27:52 | 16/03/2010

Website : http://pagesperso-orange.fr/NosTools/index.html

Contact : FindyKill.Contact@gmail.com

 

Intel® Atom CPU Z520 @ 1.33GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 7.0.5730.13

Windows Firewall Status : Enabled

AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

 

C:\ -> Disque fixe local # 82,82 Go (52,7 Go free) # NTFS

D:\ -> Disque fixe local # 61,29 Go (61,23 Go free) # NTFS

E:\ -> Disque fixe local # 298,01 Go (191,91 Go free) [My Passport] # FAT32

G:\ -> Disque CD-ROM # 35,68 Mo (0 Mo free) [VMC Lite 9.4.3.16284] # CDFS

H:\ -> Disque amovible

I:\ -> Disque amovible # 3,62 Go (8,48 Mo free) [EDWIN] # FAT32

 

################## | Vaccination |

 

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

 

################## | ! Fin du rapport # UsbFix V6.099 ! |

Posté(e)

Pour parfaire la protection:

 

 

Sécurisation de Windows contre les infections par support amovibles

 

Cet outil va aider les utilisateurs à configurer Windows pour désactiver les fonctions Autorun ou Autoplay ,

 

Il suffit de cliquer sur les boutons radio et d'enregistrer les modifications pour que celles concernant l'utilisateur courant soient actives (pour les autres, le redémarrage est nécessaire)

img-123421qnllr.jpg

Dans l'onglet Configuration Autorun, il est maintenant possible de paramétrer précisément les valeur de NoDriveTypeAutorun et de NoDriveAutorun.

Par exemple, vous pouvez autoriser la fonction Autorun sur les lecteurs CD/DVD (NoDriveTypeAutorun) et choisir lequel sera autorisé (NoDriveAutorun).

img-1240334mgek.jpg

Dans HonorAutoRunSetting sélectionner la case Activé

Si c'est indiqué Non configuré et qu'aucune mise à jour n'apparaît dans la fenêtre blanche à droite deHonorAutoRunSetting ,

Sous Xp

Télécharger KB967715

Sous Visat

Exécuter en tant qu'Administrateur

Télécharger KB950582

Relancez Usb-Set

Nettoyage des anciens supports non connectés et de la désactivation de la reconnaissance des nouveaux périphériques de stockage USB

img-1243297pb45.jpg

Cette fonction est particulièrement utile sur les sites où il y a un important va et vien de clés Usb mais n'est pas nécessaire dans le cadre d'une utilisation personnelle.

L'installation de la vaccination automatique et la bonne configuration des fonctions Autorun suffisent pour assurer une protection efficace.

Les périphériques nettoyés seront bien réinstallés si la reconnaissance de ceux-ci n'a pas été désactivée .

Avant de désactiver la reconnaissance des nouveaux périphériques, il faut nettoyer la base de registre de tous ceux qui ont été inscrit précédemment.

L'idéal est de nettoyer tous les supports, puis de reconnecter ceux que l'on désir conserver actif et pour finir désactiver la fonction de reconnaissance.

On peut sans problème supprimer tous les périphériques détectés, ils seront réinstallés sans aucune difficulté.

Pour un nettoyage complet, cocher les quatre cases correspondant chacune à élément ajouté pour chaque périphérique installé :

Pour chaque support installé, on trouve :

une ligne périphérique

une ligne disque

Une ou plusieurs ligne Volume (cela dépend du nombre de partitions sur le support)

Une ou plusieurs clé de registre correspondants aux volumes monté et aux points de montage.

 

Pour ce qui est des MountPoints2, il est possible que certains ne soient pas désinstallés par la fonction de nettoyage, c'est pour ça que cette section est toujours présente.

 

Vacciner tous les lecteurs présents ou installer la vaccination automatique de tous les support insérés sur le PC

img-134945267se.jpg

Dans cette section, vous avez la possibilité de vacciner tous les lecteurs présents (fixes ou amovibles) , de lancer/arrêter/installer la vaccination automatique.

exclure 'un(des) lecteur(s) spécifique(s) de la vaccination automatique.

Note:( Panda Vaccine n'est pas pris en charge)

 

L'Installation du résident va permettre de lancer la vaccination automatique à chaque démarrage de Windows, tout nouveau support inséré sera détecté et la vaccination sera proposée.

Pour l'instant la vaccination sera toujours proposée, même si le lecteur est déjà vacciné, mais la détection des vaccins est prévue pour éviter ce désagrément.

A chaque vaccination d'un lecteur, des informations seront enregistrées dans le fichier vaccin et dans un fichier local, permettant une traçabilité de la vaccination.

 

Posté(e)

Merci beaucoup!!

Par contre j'ai encore un petit soucis, ces manip on créer un lecteur de disque dans mon poste de travail (VMC Lite) alors que je n'ai pas de lecteur CD!!

Cela pose un problème au démarrage de mon ordi

Posté(e) (modifié)

C'est Vodafone qui se connecte!

 

Souss iE6 ,IE7ou iE8 :

 

outils, options internet, connexions.

Cocher "ne jamais établir de connexion".

Modifié par pear

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...