Fniwan26.exe ?de quoi s'agit t il ??
Résolu/Fermé
icomicar
Messages postés
76
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
28 janvier 2015
-
19 mai 2009 à 20:58
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 - 12 janv. 2010 à 23:41
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 - 12 janv. 2010 à 23:41
A voir également:
- Fniwan26.exe ?de quoi s'agit t il ??
- Svchost exe - Guide
- .Exe - Télécharger - Divers Utilitaires
- Frst64.exe - Télécharger - Sécurité
- Bat to exe converter - Télécharger - Édition & Programmation
- Whatsapp .exe - Télécharger - Messagerie
5 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 mai 2009 à 21:07
19 mai 2009 à 21:07
Bonjour,
--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
icomicar
Messages postés
76
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
28 janvier 2015
2
20 mai 2009 à 03:08
20 mai 2009 à 03:08
Bonjour
Merci pour l'aide,voici le rapport
############################## [ UsbFix V3.022 # Scan ]
# User : DIDA (Administrateurs) # HOME
# Update on 19/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 01:00:36 | 20/05/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,66 Go free) # FAT32
# D:\ # Disque fixe local # 2,01 Go (1,94 Go free) [EMULE] # FAT32
# E:\ # Disque fixe local # 17,72 Go (3,25 Go free) # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 957,61 Mo (899,87 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Free History Eraser\HistoryEraser.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="DIDA"
HKLM_logon: "AltDefaultUserName"="DIDA"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: BigDog305=C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: SPSTEALT="C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: ares="C:\Program Files\Ares\Ares.exe" -h
HKCU_Run: eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart
HKLM_Explo: "NoDrives"=dword:00000000
HKLM_Explo: "NoDriveAutoRun"=dword:03ffffff
HKLM_Explo: "NoDriveTypeAutoRun"=dword:00000143
HKCU_Explo: "NoDrives"=dword:00000000
HKCU_Explo: "NoDriveAutoRun"=dword:03ffffff
HKCU_Explo: "NoDriveTypeAutoRun"=dword:00000143
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\osy3.sys
H:\autorun.inf # -> fichier appelé : "H:\fbak.exe" ( présent ! )
Found ! H:\fbak.exe
Found ! H:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.022 ! ]
mais entre temps j'ai formater la dite clé sur un autre PC avec l'outil kildisk!le rapport viens suite a ce formatage et utilisation de la clé sur d'autres machine
Merci pour l'aide,voici le rapport
############################## [ UsbFix V3.022 # Scan ]
# User : DIDA (Administrateurs) # HOME
# Update on 19/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 01:00:36 | 20/05/2009
# Processeur Intel Pentium III
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,66 Go free) # FAT32
# D:\ # Disque fixe local # 2,01 Go (1,94 Go free) [EMULE] # FAT32
# E:\ # Disque fixe local # 17,72 Go (3,25 Go free) # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 957,61 Mo (899,87 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Free History Eraser\HistoryEraser.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="DIDA"
HKLM_logon: "AltDefaultUserName"="DIDA"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: BigDog305=C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: SPSTEALT="C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: ares="C:\Program Files\Ares\Ares.exe" -h
HKCU_Run: eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart
HKLM_Explo: "NoDrives"=dword:00000000
HKLM_Explo: "NoDriveAutoRun"=dword:03ffffff
HKLM_Explo: "NoDriveTypeAutoRun"=dword:00000143
HKCU_Explo: "NoDrives"=dword:00000000
HKCU_Explo: "NoDriveAutoRun"=dword:03ffffff
HKCU_Explo: "NoDriveTypeAutoRun"=dword:00000143
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\osy3.sys
H:\autorun.inf # -> fichier appelé : "H:\fbak.exe" ( présent ! )
Found ! H:\fbak.exe
Found ! H:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{37b66230-21c9-11de-9b87-4d6564696130}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.022 ! ]
mais entre temps j'ai formater la dite clé sur un autre PC avec l'outil kildisk!le rapport viens suite a ce formatage et utilisation de la clé sur d'autres machine
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2009 à 03:11
20 mai 2009 à 03:11
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.
--> Choisis l'option 2 (Suppression).
--> Ton Bureau disparaîtra et le PC redémarrera.
--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.
--> Choisis l'option 2 (Suppression).
--> Ton Bureau disparaîtra et le PC redémarrera.
--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
icomicar
Messages postés
76
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
28 janvier 2015
2
26 mai 2009 à 02:23
26 mai 2009 à 02:23
salut et Merci J'ai suivi a la lettre vos conseils et c'est ok ! je me suis debarassé de mon probleme .
j'ai meme reussi a identifier le pc infecté qui distribu ce fichier dont j'ignore l'activité mais qui s'invite tout seul.
j'ai meme reussi a identifier le pc infecté qui distribu ce fichier dont j'ignore l'activité mais qui s'invite tout seul.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
slt....j'ai un problème avec le virus Fniwan26.exe que sa supprission est difficille.
svp....proposer moi des sollutions....!!!!!!
svp....proposer moi des sollutions....!!!!!!
icomicar
Messages postés
76
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
28 janvier 2015
2
12 janv. 2010 à 23:41
12 janv. 2010 à 23:41
Salam
Suis les conseils de Destrio5! moi ils m'ont bien été utiles !et c'est une occasion pour remercier tous les membres de commentcamarche.
Suis les conseils de Destrio5! moi ils m'ont bien été utiles !et c'est une occasion pour remercier tous les membres de commentcamarche.