INFECTION??
Résolu
christorock
Messages postés
605
Statut
Membre
-
penegal Messages postés 320 Date d'inscription Statut Membre Dernière intervention -
penegal Messages postés 320 Date d'inscription Statut Membre Dernière intervention -
Bonjour, tout le monde =)
Je voudrais savoir si je suis réelemment infecter car mon ordi il ramer a mort. Donc j'ai fais un scan avec findykill :
############################## [ FindyKill V4.716 ]
# User : christopher (Administrateurs) # PC-DE-CHRISTO
# Update on 10/02/09 by Chiquitine29
# Start at: 23:20:51 | 14/02/2009
# Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled
# AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0
# C:\ # Disque fixe local (ne pas toucher) # NTFS
# D:\ # Disque fixe local (ne pas toucher) # NTFS
# E:\ # Disque fixe local (libre) # NTFS
# F:\ # Disque fixe local (LIBRE) # NTFS
# G:\ # Disque CD-ROM (TOKIO_HOTEL_SCHREI_LIVE_2006) # UDF
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# L:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\EasySearch\SiteVacuumClient.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\msiexec.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\christopher\AppData\Roaming ]
################## [ C:\Users\CHRIST~1\AppData\Local\Temp ]
Found ! - C:\Users\CHRIST~1\AppData\Local\Temp\Rar$EX03.589\Crack.exe
################## [ Registre / Clés infectieuses ]
################## [ Etat / Services ]
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio # Type de démarrage = 3
EapHost # Type de démarrage = 2
Wlansvc # Type de démarrage = 2
SharedAccess # Type de démarrage = 2
wuauserv # Type de démarrage = 2
wscsvc # Type de démarrage = 2
WinDefend # Type de démarrage = 2
# -> UAC is Disable
################## [ Recherche dans supports amovibles]
# presence des fichiers :
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.716 ! ]
Je voudrais savoir si je suis réelemment infecter car mon ordi il ramer a mort. Donc j'ai fais un scan avec findykill :
############################## [ FindyKill V4.716 ]
# User : christopher (Administrateurs) # PC-DE-CHRISTO
# Update on 10/02/09 by Chiquitine29
# Start at: 23:20:51 | 14/02/2009
# Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled
# AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0
# C:\ # Disque fixe local (ne pas toucher) # NTFS
# D:\ # Disque fixe local (ne pas toucher) # NTFS
# E:\ # Disque fixe local (libre) # NTFS
# F:\ # Disque fixe local (LIBRE) # NTFS
# G:\ # Disque CD-ROM (TOKIO_HOTEL_SCHREI_LIVE_2006) # UDF
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# L:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\EasySearch\SiteVacuumClient.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\msiexec.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\Windows ]
################## [ C:\Windows\Prefetch ]
################## [ C:\Windows\system32 ]
################## [ C:\Windows\system32\drivers ]
################## [ C:\Users\christopher\AppData\Roaming ]
################## [ C:\Users\CHRIST~1\AppData\Local\Temp ]
Found ! - C:\Users\CHRIST~1\AppData\Local\Temp\Rar$EX03.589\Crack.exe
################## [ Registre / Clés infectieuses ]
################## [ Etat / Services ]
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio # Type de démarrage = 3
EapHost # Type de démarrage = 2
Wlansvc # Type de démarrage = 2
SharedAccess # Type de démarrage = 2
wuauserv # Type de démarrage = 2
wscsvc # Type de démarrage = 2
WinDefend # Type de démarrage = 2
# -> UAC is Disable
################## [ Recherche dans supports amovibles]
# presence des fichiers :
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.716 ! ]
Configuration: Windows Vista Safari 525.19
19 réponses
-
voila... (tu as essayé de cracker quoi? )
Found ! - C:\Users\CHRIST~1\AppData\Local\Temp\Rar$EX03.589\Crack.exe
tu le supprime...
Attention... cela peux aussi venir du fait d'avoir plusieurs anti-malware anti-virus... ils se battent résultat en en gardant 1 tu gagne 600% de vitess.. ^^
je te laisse sur ton portable ACER
A+ -
Bas rien je ne c'est pas d'ou vien ce crak XD non je rigole c'etait pour un logiciel mais je ne comprend pas pourquoi mon bitdefender total security ne la pas detecter enfin bref...
Merci, tout qu'as =) -
c'est parce que les signatures des virus peuvent être changées...
-
a oui, d'accord je vois bas j'espère que chaque virus va pas faire sa car sinon sa sert a rien les antivirus
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
RECTIFICATION
Les team de pirates AIMENT avoir des virus reconnus...
Ils ne cahngent généralement pas la signature...
Et un anti virus ne recharche pas que la signature mais aussi certaines comandes,... -
-
En gros, un anti-virus désassemble tout les programmes et vérifie les commandes supectes...
(c'est un disassembler... tu px essayer avec WinAsm (si c'est l'orthographe) et tu dira merci d'avoir un anti-virus qui le fait automatiquement... ^^ ) -
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf -
XD wé c'est vrai^^ merci mon anti-virus certe, ms sa empeche pas d'avoir des virus quand meme il y a toujours un risque. Aprés sa depend l'anti-virus que ta si c'est avast il te laisse passé les virus lol
-
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf
Ils sont infecter?? -
Il existe des PARTITIONS si tu ne savais pas...
A la place de te lamenter puiqsue tu n'en a que 2... va sur http://swar.redby.fr -
wé je c'est^^ sa fais 640Go je crois. oufs je pensait qu'ils etaient infecter.
Alors donc il y avait juste le crak ki eter infecter? -
-
Peut-être...bien
Peut-être plus !
...^^
pour me contacter penegalexis@hotmail.com -
-
Maintenant que tu es "rassuré" tu peut jouer sur http://swar.redby.fr ^^
-
autorun.inf est aussi le lanceur de certains virus comme kido.ih
-
Il faut l'ouvrir et vérifier que l'entrée du virus ne soit pas activée...
-
non...
C'est le fait que tu aie des disque ... si tu les supprime tes disque ne seront plus reconnus...