Infection sévere
akiseik
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
un virus du non de HIV.html a infecte mon registre systeme. Il m'empeche l'accès au gestionnaire de taches.Comment le supprime de mon portable ainsi que ma cle USB. Aide SVP c'est urgent
un virus du non de HIV.html a infecte mon registre systeme. Il m'empeche l'accès au gestionnaire de taches.Comment le supprime de mon portable ainsi que ma cle USB. Aide SVP c'est urgent
Configuration: Windows XP Internet Explorer 6.0
5 réponses
-
Bonjour,
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés
Tutoriel illustré pour t'aider : https://www.androidworld.fr/
-
Logfile of random's system information tool 1.06 (written by random/random)
Run by MOUSSA ALI DINI at 2009-05-29 21:53:53
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 7 GB (27%) free of 26 GB
Total RAM: 445 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:54:07, on 29/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\MOUSSA ALI DINI.TITANIUM\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\MOUSSA ALI DINI.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = oui a la vie
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.40.45:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\hivie.vbe
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\MOUSSA ALI DINI.TITANIUM\Local Settings\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CPQEASYBTTN] C:\Windows\System32\BttnServ.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\antivirus.vbe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKCU\..\Run: [L08FXLRD_683562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKLM\..\Policies\Explorer\Run: [TITANIUM] .vbe
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A722DA6-8DC0-46EB-9F33-01C90B9C0A96}: NameServer = 192.168.40.41
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A722DA6-8DC0-46EB-9F33-01C90B9C0A96}: NameServer = 192.168.40.41
O17 - HKLM\System\CS2\Services\Tcpip\..\{2A722DA6-8DC0-46EB-9F33-01C90B9C0A96}: NameServer = 192.168.40.41
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~3.EXE
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
-
-
le virus en personne se trouve dans le systeme c:Windows\antivirus.vbe. le sous menu options de dossiers du menu outils du disque C: n'est pas affichage et je ne peux affiches les dossiers caches.
-
Salut ,
je vais prendre la suite :
• Télécharge et install UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 1 ( Recherche )
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
-
############################## [ UsbFix V3.026 | Scan ]
# User : MOUSSA ALI DINI (Administrateurs) # TITANIUM
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 09:34:56 | 30/05/2009
# Intel(R) Celeron(R) M processor 1.50GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | (!) Outdated ]
# AV : Symantec Endpoint Protection 11.0.777.1008 [ Enabled | Updated ]
# C:\ # Disque fixe local # 25,75 Go (6,86 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 26,24 Go (19,71 Go free) [Disque local] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible # 974,46 Mo (965,3 Mo free) [MOUSSA] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Software Informer\softinfo.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\rundll32.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="Pas de site bizarre !"
HKCU_Main: "Window Title"="Non au Khat"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\wscript.exe C:\\WINDOWS\\system32\\hivie.vbe"
HKLM_logon: "DefaultUserName"="MOUSSA ALI DINI"
HKLM_logon: "AltDefaultUserName"="MOUSSA ALI DINI"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: AdaptecDirectCD="C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
HKLM_Run: NWEReboot=
HKLM_Run: ccApp="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
HKLM_Run: SoundMan=SOUNDMAN.EXE
HKLM_Run: UIUCU=C:\DOCUME~1\MOUSSA ALI DINI.TITANIUM\Local Settings\Temp\UIUCU.EXE -CLEAN_UP -S
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: CPQEASYBTTN=C:\Windows\System32\BttnServ.exe
HKLM_Run: System=C:\WINDOWS\antivirus.vbe
HKLM_Run: BDMCon="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
HKLM_Run: BDAgent="C:\Program Files\Softwin\BitDefender10\bdagent.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
HKCU_Run: Free Download Manager="C:\Program Files\Free Download Manager\fdm.exe" -autorun
HKCU_Run: Software Informer="C:\Program Files\Software Informer\softinfo.exe" -autorun
HKCU_Run: fsm=
HKCU_Run: QUAD Windows service=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
HKCU_Run: QUAD Scheduler=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
HKCU_Run: L08FXLRD_683562="C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\antivirus.vbe
Found ! C:\WINDOWS\system32\hivie.vbe
Found ! "C:\Documents and Settings\MOUSSA ALI DINI.TITANIUM\RavMonLog"
G:\autorun.inf # -> fichier appelé : "G:\wscript.exe hivie.vbe" ( absent ! )
Found ! G:\hivie.vbe
Found ! G:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "System"
Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Found ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )
Found ! HKLM\software\microsoft\security center "UacDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "AntiVirusDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "AntiVirusOverride" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "FirewallDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "FirewallOverride" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "UacDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center\Svc "UpdatesDisableNotify" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{07b65300-49e5-11dc-ae43-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{07b65300-49e5-11dc-ae43-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{14becde6-f9ba-11db-add9-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{14becde6-f9ba-11db-add9-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1d0bc414-4653-11dc-ae3d-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{1d0bc414-4653-11dc-ae3d-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{21a342a6-ab41-11dc-ae73-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{21a342a6-ab41-11dc-ae73-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{2952d036-6ea9-11dc-ae51-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{2952d036-6ea9-11dc-ae51-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{4bb9ac52-e908-11db-ada2-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{4bb9ac52-e908-11db-ada2-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{69dbfad8-4202-11dd-aea0-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{69dbfad8-4202-11dd-aea0-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{69dbfada-4202-11dd-aea0-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{69dbfada-4202-11dd-aea0-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{7922f2a4-87df-11dc-ae5d-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7ce488ed-4833-11dc-ae3e-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{80dc5e18-2e34-11dc-ae2e-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{907b90a1-0611-11dc-ae01-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{907b90a1-0611-11dc-ae01-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{93c676b0-4079-11dc-ae33-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{93c676b0-4079-11dc-ae33-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{a48ea7a9-eceb-11db-adba-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{a48ea7a9-eceb-11db-adba-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{a53bf587-e2a1-11db-ad99-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{a53bf587-e2a1-11db-ad99-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{aa4f495e-bb1e-11dd-aece-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{aa4f495e-bb1e-11dd-aece-00163613edd8}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{aa4f495e-bb1e-11dd-aece-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{b72f4acc-a95c-11dc-ae70-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{b72f4acc-a95c-11dc-ae70-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{c858c9c0-ded3-11dc-ae83-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{c858c9c0-ded3-11dc-ae83-00163613edd8}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{c858c9c0-ded3-11dc-ae83-00163613edd8}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ca182722-44de-11dc-ae38-00163613edd8}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{ca182722-44de-11dc-ae38-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f44a8ac2-2c3f-11de-af0b-00163613edd8}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f44a8ac2-2c3f-11de-af0b-00163613edd8}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{f44a8ac2-2c3f-11de-af0b-00163613edd8}\Shell\open\Command
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.026 ! ]
-
-
ComboFix 09-05-29.01 - MOUSSA ALI DINI 30/05/2009 11:38.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.445.162 [GMT 3:00]
Lancé depuis: c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Bureau\ComboFix.exe
AV: Bitdefender Antivirus *On-access scanning enabled* (Outdated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
AV: Symantec Endpoint Protection *On-access scanning enabled* (Updated) {FB06448E-52B8-493A-90F3-E43226D3305C}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
Les fichiers ci-dessous ont été désactivés pendant l'exécution:
c:\program files\SuperCopier2\SC2Hook.dll
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\$vault$.avg\Desktop_.ini
c:\acer\Desktop_.ini
c:\acer\eManager\__LanguageFiles\Desktop_.ini
c:\acer\eManager\__LanguageFiles\images\Desktop_.ini
c:\acer\eManager\Desktop_.ini
c:\acer\eManager\Resources\Desktop_.ini
c:\acer\Empowering Technology\Desktop_.ini
c:\acer\Empowering Technology\eRecovery\Desktop_.ini
c:\acer\Empowering Technology\eRecovery\HelpFiles\Desktop_.ini
c:\book\Desktop_.ini
c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\QUAD Backups
c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Bureau\QUAD Registry Cleaner.lnk
c:\documents and settings\MOUSSA ALI DINI.TITANIUM\RavMonLog
c:\documents and settings\MOUSSA ALI DINI\AUTORUN.INF
c:\program files\QUAD Utilities
c:\program files\QUAD Utilities\QUAD Registry Cleaner\program.log
c:\program files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner website.url
c:\program files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
c:\program files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
c:\program files\QUAD Utilities\QUAD Registry Cleaner\Styles\Vista.cjstyles
c:\program files\QUAD Utilities\QUAD Registry Cleaner\uninst.exe
c:\program files\QUAD Utilities\QUAD Registry Cleaner\Vista Scheduler.dll
c:\windows\IE4 Error Log.txt
c:\windows\system\oeminfo.ini
c:\windows\system32\avginet.exe.exe
c:\windows\system32\GoogleToolbarNotifier.exe.exe
c:\windows\system32\msnmsgr.exe.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-28 au 2009-05-30 ))))))))))))))))))))))))))))))))))))
.
2009-05-30 08:38 . 2009-05-30 08:39 -------- d-----w C:\32788R22FWJFW
2009-05-30 06:32 . 2009-05-30 06:36 -------- d-----w C:\UsbFix
2009-05-30 05:16 . 2009-05-30 05:16 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\Bitdefender
2009-05-30 04:29 . 2009-05-30 08:38 81984 ----a-w c:\windows\system32\bdod.bin
2009-05-30 04:23 . 2009-05-30 04:24 -------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\BitDefender
2009-05-30 04:23 . 2009-05-30 04:23 -------- d-----w c:\program files\Softwin
2009-05-30 04:21 . 2009-05-30 04:23 -------- d-----w c:\program files\Fichiers communs\Softwin
2009-05-29 18:10 . 2009-05-26 15:41 24646 --sha-r c:\windows\antivirus.vbe
2009-05-29 14:46 . 2009-05-29 18:53 -------- d-----w c:\program files\trend micro
2009-05-29 14:46 . 2009-05-29 14:47 -------- d-----w C:\rsit
2009-05-29 13:43 . 2009-05-29 13:43 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-05-28 11:55 . 2009-05-28 11:55 -------- d-----w c:\documents and settings\Administrateur.TITANIUM\Local Settings\Application Data\Google
2009-05-26 15:42 . 2009-05-26 15:42 -------- d-----w c:\documents and settings\IVORIEN\Local Settings\Application Data\Help
2009-05-26 15:41 . 2009-05-26 15:41 24646 --sha-r c:\windows\system32\hivie.vbe
2009-05-24 13:07 . 2009-05-24 13:07 -------- d-----w C:\Chrysis
2009-05-24 06:19 . 2009-05-24 06:19 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\Malwarebytes
2009-05-24 06:19 . 2009-04-06 12:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-24 06:19 . 2009-04-06 12:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-24 06:19 . 2009-05-24 06:19 -------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-05-24 06:19 . 2009-05-24 06:19 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-12 12:46 . 2009-05-24 07:16 -------- d-sh--r C:\Recycle
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-30 08:39 . 2009-04-16 18:26 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\Free Download Manager
2009-05-30 08:37 . 2009-04-16 18:10 -------- d-----w c:\program files\SuperCopier2
2009-05-30 05:24 . 2009-04-16 18:26 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\Software Informer
2009-05-30 04:42 . 2007-04-03 17:57 -------- d-----w c:\program files\FlashGet
2009-05-30 04:21 . 2007-02-05 15:46 -------- d-----w c:\program files\Symantec
2009-05-28 12:01 . 2009-01-20 06:58 -------- d-----w c:\documents and settings\Administrateur.TITANIUM\Application Data\vlc
2009-05-12 03:47 . 2007-04-18 15:27 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\dvdcss
2009-05-07 14:13 . 2008-06-17 10:00 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\Ahead
2009-05-03 10:38 . 2009-02-25 07:09 70472 ----a-w c:\documents and settings\IVORIEN\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-01 11:42 . 2008-07-09 17:41 -------- d-----w c:\documents and settings\IVORIEN\Application Data\vlc
2009-04-16 18:30 . 2005-08-06 17:26 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-04-16 18:26 . 2009-04-16 18:25 -------- d-----w c:\program files\Free Download Manager
2009-04-16 18:26 . 2009-04-16 18:26 -------- d-----w c:\program files\Software Informer
2009-04-16 18:25 . 2009-04-16 18:25 -------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\FreeDownloadManager.ORG
2009-04-16 18:18 . 2009-04-16 18:18 -------- d-----w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Application Data\vlc
2009-04-14 10:12 . 2005-08-06 17:15 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-11 09:47 . 2007-04-16 21:35 70472 ----a-w c:\documents and settings\MOUSSA ALI DINI.TITANIUM\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-04 05:34 . 2009-04-04 05:30 -------- d-----w c:\program files\Microsoft Etudes
2009-03-20 06:37 . 2001-08-24 14:00 72564 ----a-w c:\windows\system32\perfc00C.dat
2009-03-20 06:37 . 2001-08-24 14:00 461642 ----a-w c:\windows\system32\perfh00C.dat
2007-10-17 06:27 . 2007-08-12 06:03 10 --sha-r c:\program files\Fichiers communs\Desktop_.ini
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2009-05-25 94208]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-27 39408]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
"Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2009-01-31 3399727]
"Software Informer"="c:\program files\Software Informer\softinfo.exe" [2009-04-14 1814597]
"L08FXLRD_683562"="c:\program files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" [2007-06-12 351000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2009-05-25 155648]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-11-26 229421]
"AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-07-31 684032]
"ccApp"="c:\program files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-08-06 115560]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 105328]
"BDMCon"="c:\program files\Softwin\BitDefender10\bdmcon.exe" [2007-04-02 290816]
"BDAgent"="c:\program files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 69632]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-06-20 77824]
c:\documents and settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
PalTalk.lnk - c:\program files\Paltalk Messenger\paltalk.exe [2008-5-9 10452992]
Utility Tray.lnk - c:\windows\system32\sistray.exe [2007-4-4 331776]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Paltalk Messenger\\paltalk.exe"=
"c:\\Program Files\\Symantec\\Symantec Endpoint Protection\\Smc.exe"=
"c:\\Program Files\\Symantec\\Symantec Endpoint Protection\\SNAC.EXE"=
"c:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe"=
"c:\\WINDOWS\\SOUNDMAN.EXE"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"15786:TCP"= 15786:TCP:NortonAV
"16309:TCP"= 16309:TCP:NortonAV
"18928:TCP"= 18928:TCP:NortonAV
"14038:TCP"= 14038:TCP:NortonAV
"18612:TCP"= 18612:TCP:NortonAV
"18769:TCP"= 18769:TCP:NortonAV
"16124:TCP"= 16124:TCP:NortonAV
"15738:TCP"= 15738:TCP:NortonAV
"17328:TCP"= 17328:TCP:NortonAV
"18756:TCP"= 18756:TCP:NortonAV
"16221:TCP"= 16221:TCP:NortonAV
"16817:TCP"= 16817:TCP:NortonAV
"16051:TCP"= 16051:TCP:NortonAV
"17557:TCP"= 17557:TCP:NortonAV
"16701:TCP"= 16701:TCP:NortonAV
"13339:TCP"= 13339:TCP:NortonAV
"16964:TCP"= 16964:TCP:NortonAV
"13351:TCP"= 13351:TCP:NortonAV
"17313:TCP"= 17313:TCP:NortonAV
R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [19/08/2004 16:10 14336]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [13/04/2009 04:51 101936]
R3 HSFHWSIS;HSFHWSIS;c:\windows\system32\drivers\HSFHWSIS.sys [15/08/2007 15:01 200576]
S3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\jlmffn.sys --> c:\windows\system32\drivers\jlmffn.sys [?]
S4 cdawdm;CDAWDM;c:\windows\system32\DRIVERS\CDAWDM.sys --> c:\windows\system32\DRIVERS\CDAWDM.sys [?]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - mchInjDrv
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-QUAD Windows service - c:\program files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
HKCU-Run-QUAD Scheduler - c:\program files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
HKCU-Run-fsm - (no file)
HKLM-Run-NWEReboot - (no file)
HKLM-Explorer_Run-TITANIUM - .vbe
SafeBoot-procexp90.Sys
SafeBoot-ccEvtMgr
SafeBoot-ccSetMgr
SafeBoot-Symantec Antivirus
SafeBoot-Symantec Antvirus
.
------- Examen supplémentaire -------
.
uStart Page = Pas de site bizarre !
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyServer = 192.168.40.45:3128
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Tout télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
TCP: {2A722DA6-8DC0-46EB-9F33-01C90B9C0A96} = 192.168.40.41
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-30 11:42
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mchInjDrv]
"ImagePath"="\??\c:\docume~1\MOUSSA ALI DINI.TITANIUM\Local Settings\Temp\mc21.tmp"
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\vsdatant]
"ImagePath"="a"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(836)
c:\program files\Symantec\Symantec Endpoint Protection\SnacNp.dll
.
Heure de fin: 2009-05-30 11:55
ComboFix-quarantined-files.txt 2009-05-30 08:55
Avant-CF: 7 306 779 136 octets libres
Après-CF: 11 549 268 992 octets libres
213 --- E O F --- 2009-04-22 05:49 -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau
• choisis l'option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )