Winxp.exe
Fermé
inconnu16
Messages postés
119
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
11 novembre 2010
-
15 avril 2009 à 21:46
Javacien Messages postés 2 Date d'inscription vendredi 16 avril 2010 Statut Membre Dernière intervention 16 avril 2010 - 16 avril 2010 à 04:04
Javacien Messages postés 2 Date d'inscription vendredi 16 avril 2010 Statut Membre Dernière intervention 16 avril 2010 - 16 avril 2010 à 04:04
24 réponses
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 644
19 avril 2009 à 20:36
19 avril 2009 à 20:36
telecharge the killbox
http://www.killbox.net/downloads/KillBox.exe
*Demo a suivre http://pageperso.aol.fr/balltrap34/killbox.htm ( merci balltrap pour la realisation)
* ouvre le bloc note
* Sélectionne le texte en italic et fais en un copier coller dans le blocnote (notepad)
c:\windows\system32\winxp.exe
D:\winfile.jpg
E:\winfile.jpg
F:\winfile.jpg
G:\winfile.jpg
H:\winfile.jpg
I:\winfile.jpg
k:\winfile.jpg
* Dans le bloc notes sur le menu en haut clique sur Edition >>> Sélectionner tout puis Edition >>> Copier
* Ouvre Killbox
-- Coche la case [X] "Delete on next reboot"
-- Clique sur le menu File puis sur Paste from Clipboard
* Clique sur la croix blanche sur fond rouge
-- au message "All listed files will be deleted on next reboot" clique sur OUI
-- Au message "Files will be removed on next reboot, Do you want to reboot now ?" clique sur OUI
-- Si ce message s’affiche ignore le : http://tinypic.com/images/goodbye.jpg
-- Redémarre ton ordinateur s'il ne le fait pas automatiquement
ensuite il faut reparer le registre et supprimer les clé du registre infecté ( car le virus desactive le gestionnaire des tache , msconfig et le base de registre)
Pour cela telecharge combofix et lance le
http://download.bleepingcomputer.com/sUBs/combofix.exe (par sUBs) sur ton Bureau
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
a+++
http://www.killbox.net/downloads/KillBox.exe
*Demo a suivre http://pageperso.aol.fr/balltrap34/killbox.htm ( merci balltrap pour la realisation)
* ouvre le bloc note
* Sélectionne le texte en italic et fais en un copier coller dans le blocnote (notepad)
c:\windows\system32\winxp.exe
D:\winfile.jpg
E:\winfile.jpg
F:\winfile.jpg
G:\winfile.jpg
H:\winfile.jpg
I:\winfile.jpg
k:\winfile.jpg
* Dans le bloc notes sur le menu en haut clique sur Edition >>> Sélectionner tout puis Edition >>> Copier
* Ouvre Killbox
-- Coche la case [X] "Delete on next reboot"
-- Clique sur le menu File puis sur Paste from Clipboard
* Clique sur la croix blanche sur fond rouge
-- au message "All listed files will be deleted on next reboot" clique sur OUI
-- Au message "Files will be removed on next reboot, Do you want to reboot now ?" clique sur OUI
-- Si ce message s’affiche ignore le : http://tinypic.com/images/goodbye.jpg
-- Redémarre ton ordinateur s'il ne le fait pas automatiquement
ensuite il faut reparer le registre et supprimer les clé du registre infecté ( car le virus desactive le gestionnaire des tache , msconfig et le base de registre)
Pour cela telecharge combofix et lance le
http://download.bleepingcomputer.com/sUBs/combofix.exe (par sUBs) sur ton Bureau
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
a+++
mohamedo22
Messages postés
1
Date d'inscription
jeudi 16 juillet 2009
Statut
Membre
Dernière intervention
16 juillet 2009
16 juil. 2009 à 12:12
16 juil. 2009 à 12:12
Virus winxp
DOS COM file DOS EXE file New EXE file
+----+----+ +---------+ +---------+
+--|JMP | | +----|Header | |DOS stub |
| +----+ | | +---------+ +---------+
| |Program | | |Program | |New EXE |
| |code and | | |code and | +----+header |
| |data | | |data | | +---------+
| +---------+ V | | | |Program |
| |Virus | Entry +---------+ | |code and |
+->| | address |Virus | | |data |
+---------+ --------->| | V | |
+---------+ Entry +---------+
address |Virus |
--------->| |
+---------+
le scannage et le netoyage doit etre fait par "ComboFix"
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lancer-le et laisser tous faire et ne rien toucher jusqu'a l'apparition de rapport log apres le rebootage de pc .
meme si ce n'est pas la seul solution pour l'elimination de ce virus ... mais elle est eficace ...
DOS COM file DOS EXE file New EXE file
+----+----+ +---------+ +---------+
+--|JMP | | +----|Header | |DOS stub |
| +----+ | | +---------+ +---------+
| |Program | | |Program | |New EXE |
| |code and | | |code and | +----+header |
| |data | | |data | | +---------+
| +---------+ V | | | |Program |
| |Virus | Entry +---------+ | |code and |
+->| | address |Virus | | |data |
+---------+ --------->| | V | |
+---------+ Entry +---------+
address |Virus |
--------->| |
+---------+
le scannage et le netoyage doit etre fait par "ComboFix"
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lancer-le et laisser tous faire et ne rien toucher jusqu'a l'apparition de rapport log apres le rebootage de pc .
meme si ce n'est pas la seul solution pour l'elimination de ce virus ... mais elle est eficace ...
nformaticien
Messages postés
1
Date d'inscription
mercredi 7 avril 2010
Statut
Membre
Dernière intervention
7 avril 2010
7 avril 2010 à 12:01
7 avril 2010 à 12:01
bonjour
telecharger la derniere version de USBFIX a partir de http://pagesperso-orange.fr/nostools/index.html
double clic dessus ,choisir f (français),puis 2 (suppresion) brancher les cles usb ou dique dur usb et laisser faire le travail au professionnel.
je vous garanti que winxp.exe (image.jpg) ne restera pas apres le scan et nettoyage.
ça marche à 10000000%.
excelent outil pour les virus de genre autorun.inf.
apres je vous conseille de désinstaller l'ex antivirus et d'installer eset nod32 4 business edition avec mise a jour ,puis proceder a une analyse complete.
telecharger la derniere version de USBFIX a partir de http://pagesperso-orange.fr/nostools/index.html
double clic dessus ,choisir f (français),puis 2 (suppresion) brancher les cles usb ou dique dur usb et laisser faire le travail au professionnel.
je vous garanti que winxp.exe (image.jpg) ne restera pas apres le scan et nettoyage.
ça marche à 10000000%.
excelent outil pour les virus de genre autorun.inf.
apres je vous conseille de désinstaller l'ex antivirus et d'installer eset nod32 4 business edition avec mise a jour ,puis proceder a une analyse complete.
Javacien
Messages postés
2
Date d'inscription
vendredi 16 avril 2010
Statut
Membre
Dernière intervention
16 avril 2010
16 avril 2010 à 04:04
16 avril 2010 à 04:04
bonjour moi aussi j'ai le meme probleme j'ai suivie les instructions que vous avez donné et voila le rapport de usbfix.text. je ne sais rien faire. merci d'avance.
Configuration: Windows XP / Firefox 3.6.3
############################## | UsbFix V6.104 |
User : Administrateur (Administrateurs) # PRIVE-238E80BAB
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:33:26 | 16/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 13.0 [ (!) Disabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 4.0 4.0 [ Enabled | Updated ]
FW : BitDefender Firewall[ (!) Disabled ]13.0
C:\ -> Disque fixe local # 48,83 Go (41,35 Go free) # NTFS
D:\ -> Disque fixe local # 48,83 Go (46,01 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (50,18 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM # 4,12 Mo (0 Mo free) [U3 System] # CDFS
U:\ -> Disque amovible # 1,86 Go (936,09 Mo free) [XP-KOMKU] # FAT
################## | Archivos # Carpetas infectadas |
C:\WINDOWS\System32\imwin.jpg
C:\WINDOWS\System32\winxp.exe
C:\autorun.inf
C:\image.jpg
D:\autorun.inf
D:\image.jpg
E:\autorun.inf
E:\image.jpg
G:\autorun.inf
U:\autorun.inf
U:\start.exe
U:\image.jpg
################## | Registro |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\G
Shell\AutoRun\command =
HKCU\..\..\Explorer\MountPoints2\{23b2d1aa-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{23b2d1ab-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b0-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b3-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b4-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
################## | Vaccin |
################## | ! Fin del reporte # UsbFix V6.104 ! |
Configuration: Windows XP / Firefox 3.6.3
############################## | UsbFix V6.104 |
User : Administrateur (Administrateurs) # PRIVE-238E80BAB
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:33:26 | 16/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 13.0 [ (!) Disabled | (!) Outdated ]
AV : ESET NOD32 Antivirus 4.0 4.0 [ Enabled | Updated ]
FW : BitDefender Firewall[ (!) Disabled ]13.0
C:\ -> Disque fixe local # 48,83 Go (41,35 Go free) # NTFS
D:\ -> Disque fixe local # 48,83 Go (46,01 Go free) # NTFS
E:\ -> Disque fixe local # 51,39 Go (50,18 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM # 4,12 Mo (0 Mo free) [U3 System] # CDFS
U:\ -> Disque amovible # 1,86 Go (936,09 Mo free) [XP-KOMKU] # FAT
################## | Archivos # Carpetas infectadas |
C:\WINDOWS\System32\imwin.jpg
C:\WINDOWS\System32\winxp.exe
C:\autorun.inf
C:\image.jpg
D:\autorun.inf
D:\image.jpg
E:\autorun.inf
E:\image.jpg
G:\autorun.inf
U:\autorun.inf
U:\start.exe
U:\image.jpg
################## | Registro |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "regdiit"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\G
Shell\AutoRun\command =
HKCU\..\..\Explorer\MountPoints2\{23b2d1aa-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{23b2d1ab-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b0-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b3-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
HKCU\..\..\Explorer\MountPoints2\{23b2d1b4-f24a-11dd-845e-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs image.jpg
################## | Vaccin |
################## | ! Fin del reporte # UsbFix V6.104 ! |