Pb virus C:\eyt.exe+Rootkit : processus caché
Fermé
richard13
-
29 avril 2009 à 09:11
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 4 mai 2009 à 10:38
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 4 mai 2009 à 10:38
A voir également:
- Pb virus C:\eyt.exe+Rootkit : processus caché
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
25 réponses
voici le rapprt usbfix pour la suppression
############################## [ UsbFix V3.016 # Cleaning ]
# User : Titou (Administrateurs) # SN012345678912
# Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 23:29:08 | 03/05/2009
# Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# C:\ # Disque fixe local # 103,97 Go (82,27 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\WgaTray.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ Listing des fichiers présent ]
[19/10/2006 19:01|-rahs----|208] - C:\BOOT.BAK
[29/04/2009 18:00|-rahs----|289] - C:\BOOT.INI
[10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 14:00|-rahs----|263488] - C:\cmldr
[19/10/2006 18:23|--a------|7399] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[25/03/2007 15:45|--a------|1120] - C:\INSTALL.LOG
[19/10/2006 19:03|-rahs----|0] - C:\IO.SYS
[19/10/2006 19:06|--ah-----|835] - C:\IPH.PH
[19/10/2006 19:03|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 14:00|--a------|47564] - C:\NTDETECT.COM
[05/10/2008 13:36|--a------|252240] - C:\NTLDR
[?|?|?] - C:\pagefile.sys
[12/06/2006 14:43|--a------|97] - C:\SAUDIT.TXT
[06/06/2008 13:16|--a------|90] - C:\Setup.log
[27/04/2009 21:31|--ah-----|268] - C:\sqmdata00.sqm
[14/11/2007 17:41|--ah-----|268] - C:\sqmdata01.sqm
[27/11/2007 22:26|--ah-----|268] - C:\sqmdata02.sqm
[28/11/2007 16:00|--ah-----|268] - C:\sqmdata03.sqm
[29/11/2007 00:18|--ah-----|268] - C:\sqmdata04.sqm
[29/11/2007 16:05|--ah-----|268] - C:\sqmdata05.sqm
[24/04/2008 19:21|--ah-----|268] - C:\sqmdata06.sqm
[27/10/2008 22:44|--ah-----|268] - C:\sqmdata07.sqm
[30/10/2008 08:07|--ah-----|268] - C:\sqmdata08.sqm
[30/10/2008 19:53|--ah-----|304] - C:\sqmdata09.sqm
[30/10/2008 20:13|--ah-----|304] - C:\sqmdata10.sqm
[01/11/2008 13:00|--ah-----|304] - C:\sqmdata11.sqm
[09/11/2008 01:29|--ah-----|268] - C:\sqmdata12.sqm
[10/11/2008 13:18|--ah-----|268] - C:\sqmdata13.sqm
[06/12/2008 19:43|--ah-----|268] - C:\sqmdata14.sqm
[07/12/2008 00:31|--ah-----|268] - C:\sqmdata15.sqm
[07/12/2008 01:03|--ah-----|268] - C:\sqmdata16.sqm
[19/12/2008 21:54|--ah-----|268] - C:\sqmdata17.sqm
[20/12/2008 18:45|--ah-----|268] - C:\sqmdata18.sqm
[25/01/2009 17:02|--ah-----|268] - C:\sqmdata19.sqm
[27/04/2009 21:31|--ah-----|244] - C:\sqmnoopt00.sqm
[14/11/2007 17:41|--ah-----|244] - C:\sqmnoopt01.sqm
[27/11/2007 22:26|--ah-----|244] - C:\sqmnoopt02.sqm
[28/11/2007 16:00|--ah-----|244] - C:\sqmnoopt03.sqm
[29/11/2007 00:18|--ah-----|244] - C:\sqmnoopt04.sqm
[29/11/2007 16:05|--ah-----|244] - C:\sqmnoopt05.sqm
[24/04/2008 19:21|--ah-----|244] - C:\sqmnoopt06.sqm
[27/10/2008 22:44|--ah-----|244] - C:\sqmnoopt07.sqm
[30/10/2008 08:07|--ah-----|244] - C:\sqmnoopt08.sqm
[30/10/2008 19:53|--ah-----|244] - C:\sqmnoopt09.sqm
[30/10/2008 20:13|--ah-----|244] - C:\sqmnoopt10.sqm
[01/11/2008 13:00|--ah-----|244] - C:\sqmnoopt11.sqm
[09/11/2008 01:29|--ah-----|244] - C:\sqmnoopt12.sqm
[10/11/2008 13:18|--ah-----|244] - C:\sqmnoopt13.sqm
[06/12/2008 19:43|--ah-----|244] - C:\sqmnoopt14.sqm
[07/12/2008 00:31|--ah-----|244] - C:\sqmnoopt15.sqm
[07/12/2008 01:03|--ah-----|244] - C:\sqmnoopt16.sqm
[19/12/2008 21:54|--ah-----|244] - C:\sqmnoopt17.sqm
[20/12/2008 18:45|--ah-----|244] - C:\sqmnoopt18.sqm
[25/01/2009 17:02|--ah-----|244] - C:\sqmnoopt19.sqm
[03/05/2009 23:22|--a------|1074] - C:\TCleaner.txt
[03/05/2009 23:30|--a------|5015] - C:\UsbFix.txt
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.016 ! ]
############################## [ UsbFix V3.016 # Cleaning ]
# User : Titou (Administrateurs) # SN012345678912
# Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 23:29:08 | 03/05/2009
# Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# C:\ # Disque fixe local # 103,97 Go (82,27 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\WgaTray.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ Listing des fichiers présent ]
[19/10/2006 19:01|-rahs----|208] - C:\BOOT.BAK
[29/04/2009 18:00|-rahs----|289] - C:\BOOT.INI
[10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 14:00|-rahs----|263488] - C:\cmldr
[19/10/2006 18:23|--a------|7399] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[25/03/2007 15:45|--a------|1120] - C:\INSTALL.LOG
[19/10/2006 19:03|-rahs----|0] - C:\IO.SYS
[19/10/2006 19:06|--ah-----|835] - C:\IPH.PH
[19/10/2006 19:03|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 14:00|--a------|47564] - C:\NTDETECT.COM
[05/10/2008 13:36|--a------|252240] - C:\NTLDR
[?|?|?] - C:\pagefile.sys
[12/06/2006 14:43|--a------|97] - C:\SAUDIT.TXT
[06/06/2008 13:16|--a------|90] - C:\Setup.log
[27/04/2009 21:31|--ah-----|268] - C:\sqmdata00.sqm
[14/11/2007 17:41|--ah-----|268] - C:\sqmdata01.sqm
[27/11/2007 22:26|--ah-----|268] - C:\sqmdata02.sqm
[28/11/2007 16:00|--ah-----|268] - C:\sqmdata03.sqm
[29/11/2007 00:18|--ah-----|268] - C:\sqmdata04.sqm
[29/11/2007 16:05|--ah-----|268] - C:\sqmdata05.sqm
[24/04/2008 19:21|--ah-----|268] - C:\sqmdata06.sqm
[27/10/2008 22:44|--ah-----|268] - C:\sqmdata07.sqm
[30/10/2008 08:07|--ah-----|268] - C:\sqmdata08.sqm
[30/10/2008 19:53|--ah-----|304] - C:\sqmdata09.sqm
[30/10/2008 20:13|--ah-----|304] - C:\sqmdata10.sqm
[01/11/2008 13:00|--ah-----|304] - C:\sqmdata11.sqm
[09/11/2008 01:29|--ah-----|268] - C:\sqmdata12.sqm
[10/11/2008 13:18|--ah-----|268] - C:\sqmdata13.sqm
[06/12/2008 19:43|--ah-----|268] - C:\sqmdata14.sqm
[07/12/2008 00:31|--ah-----|268] - C:\sqmdata15.sqm
[07/12/2008 01:03|--ah-----|268] - C:\sqmdata16.sqm
[19/12/2008 21:54|--ah-----|268] - C:\sqmdata17.sqm
[20/12/2008 18:45|--ah-----|268] - C:\sqmdata18.sqm
[25/01/2009 17:02|--ah-----|268] - C:\sqmdata19.sqm
[27/04/2009 21:31|--ah-----|244] - C:\sqmnoopt00.sqm
[14/11/2007 17:41|--ah-----|244] - C:\sqmnoopt01.sqm
[27/11/2007 22:26|--ah-----|244] - C:\sqmnoopt02.sqm
[28/11/2007 16:00|--ah-----|244] - C:\sqmnoopt03.sqm
[29/11/2007 00:18|--ah-----|244] - C:\sqmnoopt04.sqm
[29/11/2007 16:05|--ah-----|244] - C:\sqmnoopt05.sqm
[24/04/2008 19:21|--ah-----|244] - C:\sqmnoopt06.sqm
[27/10/2008 22:44|--ah-----|244] - C:\sqmnoopt07.sqm
[30/10/2008 08:07|--ah-----|244] - C:\sqmnoopt08.sqm
[30/10/2008 19:53|--ah-----|244] - C:\sqmnoopt09.sqm
[30/10/2008 20:13|--ah-----|244] - C:\sqmnoopt10.sqm
[01/11/2008 13:00|--ah-----|244] - C:\sqmnoopt11.sqm
[09/11/2008 01:29|--ah-----|244] - C:\sqmnoopt12.sqm
[10/11/2008 13:18|--ah-----|244] - C:\sqmnoopt13.sqm
[06/12/2008 19:43|--ah-----|244] - C:\sqmnoopt14.sqm
[07/12/2008 00:31|--ah-----|244] - C:\sqmnoopt15.sqm
[07/12/2008 01:03|--ah-----|244] - C:\sqmnoopt16.sqm
[19/12/2008 21:54|--ah-----|244] - C:\sqmnoopt17.sqm
[20/12/2008 18:45|--ah-----|244] - C:\sqmnoopt18.sqm
[25/01/2009 17:02|--ah-----|244] - C:\sqmnoopt19.sqm
[03/05/2009 23:22|--a------|1074] - C:\TCleaner.txt
[03/05/2009 23:30|--a------|5015] - C:\UsbFix.txt
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.016 ! ]
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 mai 2009 à 00:43
4 mai 2009 à 00:43
Re,
Merci
Parfait
Comment va maintenant ton PC ?
Merci
Parfait
Comment va maintenant ton PC ?
sur les logiciels instales lesquels je dois laisser sur le pc (qui sont utiles) et lesquels je dois supprimer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 mai 2009 à 10:38
4 mai 2009 à 10:38
Bonjour,
ToolsCleaner ne s'est-il pas supprimé de lui-même ? (à supprimer)
Supprime UsbFix, Flash_Disinfector
Garde précieusement Malwarebytes' Anti-Malware (MBAM); et mets-le à jour avant chaque utilisation.
ANTIVIR est ton antivirus avec une fonction de protection en temps réel.
Bon vent
Merci à toi
Al.
ToolsCleaner ne s'est-il pas supprimé de lui-même ? (à supprimer)
Supprime UsbFix, Flash_Disinfector
Garde précieusement Malwarebytes' Anti-Malware (MBAM); et mets-le à jour avant chaque utilisation.
ANTIVIR est ton antivirus avec une fonction de protection en temps réel.
Bon vent
Merci à toi
Al.