Fniwan26.exe ?de quoi s'agit t il ??

Résolu/Fermé
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 - 19 mai 2009 à 20:58
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 - 12 janv. 2010 à 23:41
Bonjour,
Salut a tous
Dans ma cle USB ,il ya un hote qui se nomme Fniwan26.exe
je la formate et je le retrouve !Moi je dis qu'il s'agit d'un virus !mais sur google je ne trouve rien !personne n'en parle .
Est ce que quelqu'un peut m'éclairer et merci.
A voir également:

5 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
19 mai 2009 à 21:07
Bonjour,

--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
1
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 2
20 mai 2009 à 03:08
Bonjour
Merci pour l'aide,voici le rapport

############################## [ UsbFix V3.022 # Scan ]

# User : DIDA (Administrateurs) # HOME
# Update on 19/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 01:00:36 | 20/05/2009

# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,66 Go free) # FAT32
# D:\ # Disque fixe local # 2,01 Go (1,94 Go free) [EMULE] # FAT32
# E:\ # Disque fixe local # 17,72 Go (3,25 Go free) # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 957,61 Mo (899,87 Mo free) # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Free History Eraser\HistoryEraser.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="DIDA"
HKLM_logon: "AltDefaultUserName"="DIDA"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: BigDog305=C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: SPSTEALT="C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: ares="C:\Program Files\Ares\Ares.exe" -h
HKCU_Run: eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart
HKLM_Explo: "NoDrives"=dword:00000000
HKLM_Explo: "NoDriveAutoRun"=dword:03ffffff
HKLM_Explo: "NoDriveTypeAutoRun"=dword:00000143
HKCU_Explo: "NoDrives"=dword:00000000
HKCU_Explo: "NoDriveAutoRun"=dword:03ffffff
HKCU_Explo: "NoDriveTypeAutoRun"=dword:00000143

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\osy3.sys
H:\autorun.inf # -> fichier appelé : "H:\fbak.exe" ( présent ! )
Found ! H:\fbak.exe
Found ! H:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\open\Command

################## [ ! Fin du rapport # UsbFix V3.022 ! ]

mais entre temps j'ai formater la dite clé sur un autre PC avec l'outil kildisk!le rapport viens suite a ce formatage et utilisation de la clé sur d'autres machine
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
20 mai 2009 à 03:11
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 2
26 mai 2009 à 02:23
salut et Merci J'ai suivi a la lettre vos conseils et c'est ok ! je me suis debarassé de mon probleme .
j'ai meme reussi a identifier le pc infecté qui distribu ce fichier dont j'ignore l'activité mais qui s'invite tout seul.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
slt....j'ai un problème avec le virus Fniwan26.exe que sa supprission est difficille.
svp....proposer moi des sollutions....!!!!!!
0
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 2
12 janv. 2010 à 23:41
Salam
Suis les conseils de Destrio5! moi ils m'ont bien été utiles !et c'est une occasion pour remercier tous les membres de commentcamarche.
0