Virus HACKTOOL - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu passes et récupères "mes" topics quand tu veux :)
    0
  2. Utilisateur anonyme
     
    -;)

    faudrait pas en abuser non plus xd

    abrazos

    ++
    0
  3. Fizzy's Messages postés 41 Statut Membre
     
    Tout est OK, j'ai installé Antivir

    Je suis repartit pour de nouvelles aventures !

    A bientôt
    0
  4. Utilisateur anonyme
     
    ok

    ++
    0
    1. fabnok
       
      Salut chiquitine 29 je crois que je suis aussi infecter par ce virus ,suis un peux novice et aurais certainement besoin d'aide .
      Le pc infecté ne ce conneste plus car wifi bloqué !!

      Que doije faire

      Help me

      merci

      fab
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabnok Messages postés 36 Statut Membre
     
    je joint le resulta de usbfix

    -------------- UsbFix V2.414.3 ---------------

    * User : moi moi
    * Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
    * Recherche effectuée à 8:29:43 le ven. 16/01/2009
    * Windows Xp - Internet Explorer 7.0.5730.13

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\WINDOWS\system32\agrsmsvc.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\userinit.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

    --------------- [ Informations lecteurs ] ----------------

    C: - Fixed Drive

    --------------- [ Lecteur C ] ----------------

    C: - Fixed Drive

    +- Listing des fichiers présents :

    [22/11/2007 10:14][--a------] C:\AUTOEXEC.BAT
    [04/08/2004 13:00][-rahs----] C:\NTDETECT.COM
    [10/12/2008 17:09][-rahs----] C:\boot.ini
    [10/12/2008 17:09][-rahs----] C:\lmtiviewalarmportnumber.ini
    [10/12/2008 17:09][-rahs----] C:\lmtiviewbinportnumber.ini
    [12/12/2008 14:35][--a------] C:\test.txt
    [12/12/2008 14:35][--a------] C:\UsbFix.txt
    [22/11/2007 10:14][--a------] C:\CONFIG.SYS
    [22/11/2007 10:14][--a------] C:\hiberfil.sys
    [22/11/2007 10:14][--a------] C:\IO.SYS
    [22/11/2007 10:14][--a------] C:\MSDOS.SYS
    [22/11/2007 10:14][--a------] C:\pagefile.sys

    --------------- [ Registre / Startup ] ----------------

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
    PcSync=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    drvsyskit=C:\Documents and Settings\f_devits\Application Data\drivers\winupgro.exe
    SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    SoundMAX=C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
    IgfxTray=C:\WINDOWS\system32\igfxtray.exe
    HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
    Persistence=C:\WINDOWS\system32\igfxpers.exe
    SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    AccelerometerSysTrayApplet=C:\WINDOWS\system32\AccelerometerSt.exe
    ccApp="C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    vptray=C:\PROGRA~1\SYMANT~1\VPTray.exe
    SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
    QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
    Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    LmtSysMonitor="C:\HW LMT\tray\bin\ilmt_tray.exe"
    NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
    PCSuiteTrayApplication=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    DataLayer=C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
    Installed=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
    Installed=1
    NoChange=1
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
    Installed=1
    <NO NAME>=

    --------------- [ Registre / Mountpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Nettoyage des disques ] ----------------

    --------------- [ Resumé ] ----------------

    -> /!\ Le resultat doit etre interprété par un spécialiste /!\

    [22/11/2007 10:14][--a------] C:\AUTOEXEC.BAT
    [04/08/2004 13:00][-rahs----] C:\NTDETECT.COM
    [10/12/2008 17:09][-rahs----] C:\boot.ini
    [10/12/2008 17:09][-rahs----] C:\lmtiviewalarmportnumber.ini
    [10/12/2008 17:09][-rahs----] C:\lmtiviewbinportnumber.ini

    --------------- [ Vaccination ] ----------------

    C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

    --------------- ! Fin du rapport ! ----------------

    je n'y comprend rien :-)
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    il serait préférable que tu crées ton propre message sans aller dans le post d'un autre

    merci
    0
    1. fabnok Messages postés 36 Statut Membre
       
      OK jlpjlp
      suis nouveau je n'avais pas encore compris ...maintenant c'est fait

      merci

      BàT
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour les autorun:

    1/ # Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5