INFECTION??

Résolu
christorock Messages postés 605 Statut Membre -  
penegal Messages postés 432 Statut Membre -
Bonjour, tout le monde =)

Je voudrais savoir si je suis réelemment infecter car mon ordi il ramer a mort. Donc j'ai fais un scan avec findykill :

############################## [ FindyKill V4.716 ]

# User : christopher (Administrateurs) # PC-DE-CHRISTO
# Update on 10/02/09 by Chiquitine29
# Start at: 23:20:51 | 14/02/2009

# Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled
# AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
# FW : BitDefender Firewall[ Enabled ]12.0

# C:\ # Disque fixe local (ne pas toucher) # NTFS
# D:\ # Disque fixe local (ne pas toucher) # NTFS
# E:\ # Disque fixe local (libre) # NTFS
# F:\ # Disque fixe local (LIBRE) # NTFS
# G:\ # Disque CD-ROM (TOKIO_HOTEL_SCHREI_LIVE_2006) # UDF
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# L:\ # Disque CD-ROM

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\EasySearch\SiteVacuumClient.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\msiexec.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe

################## [ Fichiers / Dossiers infectieux C:\ ]

################## [ C:\Windows ]

################## [ C:\Windows\Prefetch ]

################## [ C:\Windows\system32 ]

################## [ C:\Windows\system32\drivers ]

################## [ C:\Users\christopher\AppData\Roaming ]

################## [ C:\Users\CHRIST~1\AppData\Local\Temp ]

Found ! - C:\Users\CHRIST~1\AppData\Local\Temp\Rar$EX03.589\Crack.exe

################## [ Registre / Clés infectieuses ]

################## [ Etat / Services ]

# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio # Type de démarrage = 3

EapHost # Type de démarrage = 2

Wlansvc # Type de démarrage = 2

SharedAccess # Type de démarrage = 2

wuauserv # Type de démarrage = 2

wscsvc # Type de démarrage = 2

WinDefend # Type de démarrage = 2

# -> UAC is Disable

################## [ Recherche dans supports amovibles]

# presence des fichiers :

Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.716 ! ]

19 réponses

penegal Messages postés 432 Statut Membre 27
 
voila... (tu as essayé de cracker quoi? )
Found ! - C:\Users\CHRIST~1\AppData\Local\Temp\Rar$EX03.589\Crack.exe
tu le supprime...
Attention... cela peux aussi venir du fait d'avoir plusieurs anti-malware anti-virus... ils se battent résultat en en gardant 1 tu gagne 600% de vitess.. ^^

je te laisse sur ton portable ACER

A+
0
christorock Messages postés 605 Statut Membre 10
 
Bas rien je ne c'est pas d'ou vien ce crak XD non je rigole c'etait pour un logiciel mais je ne comprend pas pourquoi mon bitdefender total security ne la pas detecter enfin bref...

Merci, tout qu'as =)
0
penegal Messages postés 432 Statut Membre 27
 
c'est parce que les signatures des virus peuvent être changées...
0
christorock Messages postés 605 Statut Membre 10
 
a oui, d'accord je vois bas j'espère que chaque virus va pas faire sa car sinon sa sert a rien les antivirus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
penegal Messages postés 432 Statut Membre 27
 
RECTIFICATION

Les team de pirates AIMENT avoir des virus reconnus...
Ils ne cahngent généralement pas la signature...
Et un anti virus ne recharche pas que la signature mais aussi certaines comandes,...
0
christorock Messages postés 605 Statut Membre 10
 
a oui je vois le truc enfaite, merci^^
0
penegal Messages postés 432 Statut Membre 27
 
En gros, un anti-virus désassemble tout les programmes et vérifie les commandes supectes...
(c'est un disassembler... tu px essayer avec WinAsm (si c'est l'orthographe) et tu dira merci d'avoir un anti-virus qui le fait automatiquement... ^^ )
0
phil2a Messages postés 98 Statut Membre 9
 
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf
0
christorock Messages postés 605 Statut Membre 10
 
XD wé c'est vrai^^ merci mon anti-virus certe, ms sa empeche pas d'avoir des virus quand meme il y a toujours un risque. Aprés sa depend l'anti-virus que ta si c'est avast il te laisse passé les virus lol
0
christorock Messages postés 605 Statut Membre 10
 
Found ! [08/01/2009 00:43][d--h-----] - C:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - D:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - E:\autorun.inf
Found ! [08/01/2009 00:43][d--h-----] - F:\autorun.inf

Ils sont infecter??
0
phil2a Messages postés 98 Statut Membre 9
 
à quoi servent-ils ?
0
penegal Messages postés 432 Statut Membre 27
 
Il existe des PARTITIONS si tu ne savais pas...

A la place de te lamenter puiqsue tu n'en a que 2... va sur http://swar.redby.fr
0
christorock Messages postés 605 Statut Membre 10
 
wé je c'est^^ sa fais 640Go je crois. oufs je pensait qu'ils etaient infecter.

Alors donc il y avait juste le crak ki eter infecter?
0
christorock Messages postés 605 Statut Membre 10
 
MDR
0
penegal Messages postés 432 Statut Membre 27
 
Peut-être...bien
Peut-être plus !
...^^
pour me contacter penegalexis@hotmail.com
0
christorock Messages postés 605 Statut Membre 10
 
lol^^ merci =)
0
penegal Messages postés 432 Statut Membre 27
 
Maintenant que tu es "rassuré" tu peut jouer sur http://swar.redby.fr ^^
0
phil2a Messages postés 98 Statut Membre 9
 
autorun.inf est aussi le lanceur de certains virus comme kido.ih
0
penegal Messages postés 432 Statut Membre 27
 
Il faut l'ouvrir et vérifier que l'entrée du virus ne soit pas activée...
0
penegal Messages postés 432 Statut Membre 27
 
non...
C'est le fait que tu aie des disque ... si tu les supprime tes disque ne seront plus reconnus...
-1
phil2a Messages postés 98 Statut Membre 9
 
4 disques !
0