Malware

Merita-10 Messages postés 1 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Voilà deux jours que Malware Doctor c'est infiltré sur mon pc. J'ai téléchargé ce qu'il fallait (spybot, avira, adAware etc...) et le problème a disparu, mais maintenant le programme est revenu et mes périphérique de stockage ne fonctionnent plus (iPod non reconnu, usb non reconnu etc...).
J'ai voulu reformater mais je n'ai pas le cd Windows
Si quelqu'un pourrait m'aidé.
merci
A voir également:

1 réponse

mona ; ) Messages postés 5185 Date d'inscription   Statut Membre Dernière intervention   448
 
Bonjour,

Tu aurais du poster dans Virus/Sécurité.
Je demande à déplacer ton sujet.
0
Utilisateur anonyme
 
Bonjour Merita-10

Fait ceci stp merci:

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0
krisandres > Utilisateur anonyme
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-06-14 16:18:04
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 148 GB (97%) free of 153 GB
Total RAM: 1023 MB (61% free)


======Scheduled tasks folder======

C:\WINDOWS\tasks\Maintenance en 1 clic.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{17574a66-e832-4483-81d0-6965b80c1690}]
C:\WINDOWS\system32\epumbzbh.dll [2004-08-05 143872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d216076-93c9-477f-9bc7-9c39ad31640b}]
VINMaker - C:\WINDOWS\system32\kdpini.dll [2009-06-13 194064]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{217274a4-7544-49ad-8069-295834b82d45}]
c:\windows\system32\mvdvbjl.dll [2004-08-05 103424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66b643be-5e94-4569-b93e-ce2636848ac8}]
AntiSpyware Pro Site Blocker Button - C:\Program Files\AntiSpyware Pro\ASProSB.dll [2009-06-14 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aff01325-0fc2-4749-8914-fbf0565ad9cc}]
Chrome copyright - C:\WINDOWS\system32\jbnmcd.dll [2009-06-14 29184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-12 259696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"reader_s"=C:\WINDOWS\System32\reader_s.exe [2009-05-25 40449]
"Malware Doctor"=C:\Documents and Settings\LocalService\Application Data\1361538659.exe [2009-06-14 96256]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"csrcs"=C:\WINDOWS\system32\csrcs.exe [2004-08-05 480414]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
""=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-06-12 39408]
"reader_s"=C:\Documents and Settings\Administrateur\reader_s.exe [2009-05-25 40449]
"nzdflkioezncfiunfindiuchiuenfcdc"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]
"Malware Doctor"=C:\Documents and Settings\LocalService\Application Data\1361538659.exe [2009-06-14 96256]
"eMuleAutoStart"=C:\Program Files\eMule\emule.exe [2009-02-22 5668864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12cfg515-k641-55sf-n66p]
C:\RECYCLER\S-1-5-21-0243636035-3055115376-381863306-1556\pqlmq.exe [2009-05-25 30720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12zfg94-f641-2sf-k31p-5n1er6h6l2]
C:\RECYCLER\S-1-5-21-4945496131-8350071514-351914998-6201\service.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\alcmtr]
C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\aticustomercare]
C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe [2007-10-04 307200]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kernelfaultcheck]
C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nzdflkioezncfiunfindiuchiuenfcdc]
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\reader_s]
C:\WINDOWS\System32\reader_s.exe [2009-05-25 40449]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2003-10-31 32768]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rthdcpl]
C:\WINDOWS\RTHDCPL.EXE [2006-08-01 16049664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\skytel]
C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\startccc]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sysdll]
SYSDLL []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sysldtray]
C:\windows\ld08.exe [2009-05-25 14848]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
0
Utilisateur anonyme > krisandres
 
Bonjour

Merita-10 et ici krisandres

Est ce la même personne?
0