Winxp.exe

Fermé
inconnu16 Messages postés 119 Date d'inscription vendredi 3 octobre 2008 Statut Membre Dernière intervention 11 novembre 2010 - 15 avril 2009 à 21:46
Javacien Messages postés 2 Date d'inscription vendredi 16 avril 2010 Statut Membre Dernière intervention 16 avril 2010 - 16 avril 2010 à 04:04
Bonjour,depuis quelleque instant avast trouve un virus winxp.exe qui se trouve sur systeme 32 ce virus me laisse pas ouvrire le gestinnaire des taches avast ne peux meme pas le supprimé et na rien pu faire svp aidé moi a enlevé ce virus

24 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 644
19 avril 2009 à 20:36
telecharge the killbox

http://www.killbox.net/downloads/KillBox.exe

*Demo a suivre http://pageperso.aol.fr/balltrap34/killbox.htm ( merci balltrap pour la realisation)
* ouvre le bloc note
* Sélectionne le texte en italic et fais en un copier coller dans le blocnote (notepad)



c:\windows\system32\winxp.exe
D:\winfile.jpg
E:\winfile.jpg
F:\winfile.jpg
G:\winfile.jpg
H:\winfile.jpg
I:\winfile.jpg
k:\winfile.jpg


* Dans le bloc notes sur le menu en haut clique sur Edition >>> Sélectionner tout puis Edition >>> Copier
* Ouvre Killbox
-- Coche la case [X] "Delete on next reboot"
-- Clique sur le menu File puis sur Paste from Clipboard

* Clique sur la croix blanche sur fond rouge
-- au message "All listed files will be deleted on next reboot" clique sur OUI
-- Au message "Files will be removed on next reboot, Do you want to reboot now ?" clique sur OUI
-- Si ce message s’affiche ignore le : http://tinypic.com/images/goodbye.jpg
-- Redémarre ton ordinateur s'il ne le fait pas automatiquement

ensuite il faut reparer le registre et supprimer les clé du registre infecté ( car le virus desactive le gestionnaire des tache , msconfig et le base de registre)

Pour cela telecharge combofix et lance le

http://download.bleepingcomputer.com/sUBs/combofix.exe (par sUBs) sur ton Bureau

Double clique combofix.exe.

Tape sur la touche Y (Yes) pour démarrer le scan.

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
a+++
0
mohamedo22 Messages postés 1 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 16 juillet 2009
16 juil. 2009 à 12:12
Virus winxp

DOS COM file DOS EXE file New EXE file
+----+----+ +---------+ +---------+
+--|JMP | | +----|Header | |DOS stub |
| +----+ | | +---------+ +---------+
| |Program | | |Program | |New EXE |
| |code and | | |code and | +----+header |
| |data | | |data | | +---------+
| +---------+ V | | | |Program |
| |Virus | Entry +---------+ | |code and |
+->| | address |Virus | | |data |
+---------+ --------->| | V | |
+---------+ Entry +---------+
address |Virus |
--------->| |
+---------+


le scannage et le netoyage doit etre fait par "ComboFix"

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

lancer-le et laisser tous faire et ne rien toucher jusqu'a l'apparition de rapport log apres le rebootage de pc .

meme si ce n'est pas la seul solution pour l'elimination de ce virus ... mais elle est eficace ...
0
nformaticien Messages postés 1 Date d'inscription mercredi 7 avril 2010 Statut Membre Dernière intervention 7 avril 2010
7 avril 2010 à 12:01
bonjour
telecharger la derniere version de USBFIX a partir de http://pagesperso-orange.fr/nostools/index.html

double clic dessus ,choisir f (français),puis 2 (suppresion) brancher les cles usb ou dique dur usb et laisser faire le travail au professionnel.

je vous garanti que winxp.exe (image.jpg) ne restera pas apres le scan et nettoyage.

ça marche à 10000000%.

excelent outil pour les virus de genre autorun.inf.

apres je vous conseille de désinstaller l'ex antivirus et d'installer eset nod32 4 business edition avec mise a jour ,puis proceder a une analyse complete.
0
Javacien Messages postés 2 Date d'inscription vendredi 16 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 04:04
bonjour moi aussi j'ai le meme probleme j'ai suivie les instructions que vous avez donné et voila le rapport de usbfix.text. je ne sais rien faire. merci d'avance.

Configuration: Windows XP / Firefox 3.6.3


############################## | UsbFix V6.104 |

User : Administrateur (Administrateurs) # PRIVE-238E80BAB
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:33:26 | 16/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 13.0 [ (!) Disabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 4.0 4.0 [ Enabled | Updated ]
FW : BitDefender Firewall[ (!) Disabled ]13.0

C:\ -> Disque fixe local # 48,83 Go (41,35 Go free) # NTFS
D:\ -> Disque fixe local # 48,83 Go (46,01 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (50,18 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM # 4,12 Mo (0 Mo free) [U3 System] # CDFS
U:\ -> Disque amovible # 1,86 Go (936,09 Mo free) [XP-KOMKU] # FAT

################## | Archivos # Carpetas infectadas |

C:\WINDOWS\System32\imwin.jpg
C:\WINDOWS\System32\winxp.exe
C:\autorun.inf
C:\image.jpg
D:\autorun.inf
D:\image.jpg
E:\autorun.inf
E:\image.jpg
G:\autorun.inf
U:\autorun.inf
U:\start.exe
U:\image.jpg

################## | Registro |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\G
Shell\AutoRun\command =

HKCU\..\..\Explorer\MountPoints2\{23b2d1aa-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =G:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{23b2d1ab-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg

HKCU\..\..\Explorer\MountPoints2\{23b2d1b0-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg

HKCU\..\..\Explorer\MountPoints2\{23b2d1b3-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg

HKCU\..\..\Explorer\MountPoints2\{23b2d1b4-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg

################## | Vaccin |


################## | ! Fin del reporte # UsbFix V6.104 ! |
0