Ctrl + alt + suppr inexistant

Fermé
nenito - 17 juin 2009 à 23:37
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 22 juin 2009 à 15:42
Bonsoir,
je n'ai pas pris conscience du problème quand il y a 2 jours je m'etais trouvé dans l'incapacité de faire afficher le gestionnaire des taches, puis il y a eu ces petits problèmes de windows qui plante quand on fait clic droit sur un fichier, et ne pouvant lancer le gestionnaire des taches ça devient invivable le reboot systematique ! J'ai scanné avec avast (scan au démarrage) et antivir sans qu'il ne trouve la moindre trace, j'ai essayé avec BitDefender, toujours rien. Ensuite en cherchant sur les résolus du forum j'ai trouvé quelqu'un indiquant que si c'etait plus possible d'ouvrir regedit y'a un risque potentiel, j'ai tenté et j'ai perdu, pas de regedit qui se lance. Donc j'ai fait un scan par Hijackthis et je vous poste son rapport ci dessous

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:55, on 17/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "K:\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [P2Go_Menu] "K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Manage Process] C:\WINDOWS\system32\msmanwg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service Google Update (gupdate1c9b51981131f76) (gupdate1c9b51981131f76) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe

34 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
20 juin 2009 à 19:10
Télécharge et installe ==>UsbFix<== de "C,C,C"

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

# Double-clique sur le raccourci UsbFix présent sur ton bureau .

# Choisis l'option 1 ( Recherche )

# Laisse travailler l'outil...

# Ensuite,poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est en outre sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un malware, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
############################## [ UsbFix V3.032 ]

# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:27:27 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# C:\ # Disque fixe local # 127,99 Go (568,97 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (398,98 Go free) # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files 2\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://portail.free.fr/"
HKCU_Main: "Window Title"="Alice ADSL"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Benoit"
HKLM_logon: "AltDefaultUserName"="Benoit"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""

HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: CLMLServer="K:\Power2Go\CLMLSvc.exe"
HKLM_Run: P2Go_Menu="K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

HKLM_expl: "HonorAutoRunSetting"=dword:00000001
HKCU_expl: "NoFind"=dword:00000000
HKCU_expl: "NoFolderOptions"=dword:00000000
HKCU_expl: "NoRun"=dword:00000000
HKCU_expl: "NoDrives"=dword:00000000

################## [ Fichiers # Dossiers infectieux ]

Présent ! H:\Setup.exe
Présent ! H:\autorun.inf
Présent ! K:\bittorrent.exe
Présent ! M:\autorun.inf
Présent ! M:\recycler\S-1-5-21-1123561945-1177238915-839522115-500\Dj26\UNWISE.EXE

################## [ Registre # Clés Run infectieuses ]

Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{61eedce4-1bac-11de-bd0a-806d6172696f}\Shell\AutoRun\Command

################## [ ! Fin du rapport # UsbFix V3.032 ! ]
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
20 juin 2009 à 19:38
parfait!!!

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

# Double-clique sur le raccourci UsbFix présent sur ton bureau

# choisi l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera(c'est normal) .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
0
Voili voilou, est-ce tjr aussi parfait ?
############################## [ UsbFix V3.032 ]

# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:43:11 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# C:\ # Disque fixe local # 127,99 Go (576,38 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (233,9 Go free) # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

(!) Non supprimé ! H:\Setup.exe
(!) Non supprimé ! H:\autorun.inf
Supprimé ! K:\bittorrent.exe

################## [ Registre # Clés Run infectieuses ]

Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

################## [ Registre # Mountpoints2 ]

Supprimé ! HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[28/03/2009 16:39|--a------|0] - C:\AUTOEXEC.BAT
[29/03/2009 19:37|--ahs----|212] - C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] - C:\Bootfont.bin
[28/03/2009 16:39|--a------|0] - C:\CONFIG.SYS
[28/08/2001 13:00|--a------|505344] - C:\copie de logonui.exe
[21/01/2009 21:31|--a------|67] - C:\index.php
[28/03/2009 16:39|-rahs----|0] - C:\IO.SYS
[28/03/2009 16:39|-rahs----|0] - C:\MSDOS.SYS
[29/03/2009 19:34|-rahs----|47564] - C:\NTDETECT.COM
[29/03/2009 19:52|-rahs----|252240] - C:\ntldr
[26/02/2009 12:55|--a------|268] - C:\page perso.html
[?|?|?] - C:\pagefile.sys
[27/11/2008 12:25|--a------|6902382592] - C:\rld-grid.iso
[08/12/2008 17:54|--ah-----|268] - C:\sqmdata00.sqm
[08/12/2008 17:54|--ah-----|244] - C:\sqmnoopt00.sqm
[20/06/2009 19:44|--a------|3412] - C:\UsbFix.txt
[28/08/2001 14:00|-r-------|112] - H:\AUTORUN.INF
[28/08/2001 14:00|-r-------|4952] - H:\BOOTFONT.BIN
[28/08/2001 14:00|-r-------|3493] - H:\LISEZMOI.HTM
[28/09/2001 04:29|-r-------|29] - H:\SERIAL.TXT
[28/09/2001 04:28|-r-------|2580480] - H:\SETUP.EXE
[28/08/2001 14:00|-r-------|10] - H:\WIN51
[28/08/2001 14:00|-r-------|10] - H:\WIN51IP
[21/05/2009 10:47|--a------|93] - I:\GUIDs.ini
[17/06/2009 20:34|--a------|153184515] - K:\Disiz-The_End-(WEB)-FR-2009.rar
[21/05/2009 15:55|--a------|93] - K:\GUIDs.ini
[27/04/2009 21:24|--a------|370351900] - K:\Heroes 3x20 Cold Snap VOstFr by CK.avi
[27/04/2009 21:37|--a------|372145028] - K:\Heroes 3x21 Into Asylum VOstFr by CK.avi
[27/04/2009 20:40|--a------|378289528] - K:\Heroes 3x22 Turn And Face The Strange VOstFr by CK.avi
[27/04/2009 21:14|--a------|371989746] - K:\Heroes 3x23 1961 VOstFr by CK.avi
[27/04/2009 20:14|--a------|378099604] - K:\Heroes 3x24 I Am Sylar VOstFr by CK.avi
[01/05/2009 11:43|--a------|368350968] - K:\Heroes 3x25 An Invisible Thread VOstFr by CK.avi
[19/04/2009 12:44|--a------|370767872] - K:\Heroes S03E19 XviD VOSTFR --Antoine 4011--.avi
[19/06/2009 19:05|--a------|176475491] - K:\Les Arnaqueurs VIP 1x03.flv
[19/06/2009 22:55|--a------|176145645] - K:\Les Arnaqueurs VIP 1x04.flv
[08/05/2009 20:03|--a------|539822385] - K:\Patch PRO-EVO 2009 v1.00 - Part Chants.exe
[08/05/2009 17:52|--a------|68069585] - K:\Patch PRO-EVO 2009 v1.00 - Part Commentaires.exe
[08/05/2009 18:43|--a------|562521820] - K:\Patch PRO-EVO 2009 v1.00 - Part Sounds.exe
[08/05/2009 17:47|--a------|445397725] - K:\Patch PRO-EVO 2009 v1.00 - Part Stadiums.exe
[08/05/2009 17:12|--a------|300857486] - K:\Patch PRO-EVO 2009 v1.00(2).exe
[08/05/2009 20:06|--a------|16493153] - K:\Patch PRO-EVO 2009 v1.10 - Update 1.exe
[13/06/2009 21:48|--a------|1348597] - L:\Photo0597.jpg
[13/06/2009 07:02|--a------|1443884] - L:\Photo0564.jpg
[13/06/2009 07:02|--a------|1373197] - L:\Photo0565.jpg
[13/06/2009 09:44|--a------|1443300] - L:\Photo0566.jpg
[13/06/2009 10:01|--a------|1415838] - L:\Photo0567.jpg
[13/06/2009 10:39|--a------|1440860] - L:\Photo0568.jpg
[13/06/2009 10:44|--a------|1437066] - L:\Photo0569.jpg
[13/06/2009 13:21|--a------|1479605] - L:\Photo0570.jpg
[13/06/2009 14:45|--a------|1378760] - L:\Photo0571.jpg
[13/06/2009 17:00|--a------|1424114] - L:\Photo0572.jpg
[13/06/2009 17:26|--a------|1384844] - L:\Photo0573.jpg
[13/06/2009 19:50|--a------|1367365] - L:\Photo0575.jpg
[13/06/2009 19:50|--a------|1403816] - L:\Photo0576.jpg
[13/06/2009 20:50|--a------|1453209] - L:\Photo0577.jpg
[13/06/2009 20:50|--a------|1388370] - L:\Photo0578.jpg
[13/06/2009 21:10|--a------|1321567] - L:\Photo0579.jpg
[13/06/2009 21:10|--a------|1438824] - L:\Photo0580.jpg
[13/06/2009 21:22|--a------|1125003] - L:\Photo0583.jpg
[13/06/2009 21:27|--a------|1408756] - L:\Photo0584.jpg
[13/06/2009 21:27|--a------|1183859] - L:\Photo0585.jpg
[13/06/2009 21:27|--a------|1279072] - L:\Photo0586.jpg
[13/06/2009 21:28|--a------|1212051] - L:\Photo0587.jpg
[13/06/2009 21:31|--a------|1098417] - L:\Photo0589.jpg
[13/06/2009 21:34|--a------|1409519] - L:\Photo0591.jpg
[13/06/2009 21:35|--a------|1169796] - L:\Photo0592.jpg
[13/06/2009 21:39|--a------|1357418] - L:\Photo0593.jpg
[13/06/2009 21:39|--a------|1351219] - L:\Photo0595.jpg
[13/06/2009 21:42|--a------|1182319] - L:\Photo0596.jpg
[13/06/2009 13:04|--a------|4624869] - L:\Vid‚o0038.3gp
[13/06/2009 13:22|--a------|1242347] - L:\Vid‚o0039.3gp
[13/06/2009 17:00|--a------|3279075] - L:\Vid‚o0040.3gp
[13/06/2009 17:28|--a------|4040267] - L:\Vid‚o0041.3gp
[13/06/2009 17:29|--a------|854569] - L:\Vid‚o0042.3gp
[13/06/2009 20:35|--a------|6012246] - L:\Vid‚o0043.3gp
[13/06/2009 20:38|--a------|4296059] - L:\Vid‚o0044.3gp
[13/06/2009 20:49|--a------|5268906] - L:\Vid‚o0045.3gp
[13/06/2009 21:00|--a------|2662194] - L:\Vid‚o0046.3gp
[13/06/2009 21:17|--a------|1827799] - L:\Vid‚o0047.3gp
[13/06/2009 21:24|--a------|2837643] - L:\Vid‚o0048.3gp
[13/06/2009 21:26|--a------|4158750] - L:\Vid‚o0049.3gp
[13/06/2009 21:28|--a------|1831793] - L:\Vid‚o0050.3gp
[13/06/2009 21:37|--a------|4368797] - L:\Vid‚o0051.3gp
[13/06/2009 21:41|--a------|4414564] - L:\Vid‚o0052.3gp
[13/06/2009 21:49|--a------|2179709] - L:\Vid‚o0053.3gp
[13/06/2009 21:50|--a------|1076572] - L:\Vid‚o0054.3gp
[13/06/2009 21:53|--a------|4113465] - L:\Vid‚o0055.3gp
[13/06/2009 22:14|--a------|57016997] - L:\Vid‚o0056.3gp

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# L:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.032 ! ]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
20 juin 2009 à 20:02
nickel...

usbfix a bien fonctionné!

relance MBAM,fais un scan rapide...poste le rapport stp
0
Et voilà le rapport, j'en profite pour signaler que j'ai récupéré le gestionnaire des taches et je te remercie pour ton aide expert, qui m'a été très utile. Le monde peut compter sur toi pour leurs problèmes informatico-infectieux ! Bon courage pour ta vie de famille et aurevoir.
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2302
Windows 5.1.2600 Service Pack 3

21/06/2009 00:29:12
mbam-log-2009-06-21 (00-29-12).txt

Type de recherche: Examen complet (C:\|I:\|K:\|M:\|)
Eléments examinés: 316232
Temps écoulé: 1 hour(s), 8 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 juin 2009 à 07:22
attend,ne part pas trop vite

reste à faire une vérification sur trois fichiers vachement bizarre puis un p'tit nettoyage

tu as toujours OAD?

fais une recherche sur ce fichier : aaulty1g.sys


ensuite,


Rends toi sur ce site :
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/

Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\uninst.exe
Clique sur "Send File" où "Submit"(selon le site).
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
0
ok je ne pars pas ~_~

le rapport OAD DE aaulty1g.sys

21/06/2009 ---- 18:40:27,40

----------------------------------
§§§§§§ [aaulty1g.sys] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

le rapport virustotal sur uninst.exe

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 5.0.0.2 2009.04.24 -
AntiVir 7.9.0.156 2009.04.25 -
Antiy-AVL 2.0.3.1 2009.04.24 -
Authentium 5.1.2.4 2009.04.25 -
Avast 4.8.1335.0 2009.04.25 -
AVG 8.5.0.287 2009.04.25 -
BitDefender 7.2 2009.04.25 -
CAT-QuickHeal 10.00 2009.04.25 Trojan.Agent.ATV
ClamAV 0.94.1 2009.04.25 -
Comodo 1130 2009.04.25 -
DrWeb 4.44.0.09170 2009.04.25 -
eSafe 7.0.17.0 2009.04.23 -
eTrust-Vet 31.6.6475 2009.04.24 -
F-Prot 4.4.4.56 2009.04.25 -
F-Secure 8.0.14470.0 2009.04.25 -
Fortinet 3.117.0.0 2009.04.25 -
GData 19 2009.04.25 -
Ikarus T3.1.1.49.0 2009.04.25 -
K7AntiVirus 7.10.716 2009.04.25 -
Kaspersky 7.0.0.125 2009.04.25 -
McAfee 5596 2009.04.25 -
McAfee+Artemis 5596 2009.04.25 -
McAfee-GW-Edition 6.7.6 2009.04.25 -
Microsoft 1.4602 2009.04.25 -
NOD32 4035 2009.04.25 -
Norman 2009.04.24 -
nProtect 2009.1.8.0 2009.04.25 -
Panda 10.0.0.14 2009.04.25 -
PCTools 4.4.2.0 2009.04.25 -
Prevx1 3.0 2009.04.25 -
Rising 21.26.52.00 2009.04.25 -
Sophos 4.41.0 2009.04.25 -
Sunbelt 3.2.1858.2 2009.04.24 -
Symantec 1.4.4.12 2009.04.25 -
TheHacker 6.3.4.1.314 2009.04.25 -
TrendMicro 8.700.0.1004 2009.04.25 -
VBA32 3.12.10.3 2009.04.25 -
ViRobot 2009.4.24.1708 2009.04.24 -
VirusBuster 4.6.5.0 2009.04.25 -
Information additionnelle
File size: 299520 bytes
MD5 : 845ac128a9859bdb84242432198d743f
SHA1 : 9e2ba0d73ee965ab6c3fd2f0c402bec05109c69e
SHA256: 0afa7898ceeb5e35a78d1490f6a7d632b103429a825e84e513d0c703b9fa5665
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x41C560
timedatestamp.....: 0x32E0FCFD (Sat Jan 18 17:40:29 1997)
machinetype.......: 0x14C (Intel I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1E622 0x1E800 5.88 0d21c9295f1d1d691b4f790cbd63c852
.rdata 0x20000 0xA9 0x200 2.13 e17d7429ee8a53779e28e2294d7c7979
.data 0x21000 0x3B50 0x2000 4.07 4e1a4aba68e28c5470109c3de083d733
.idata 0x25000 0x1772 0x1800 5.35 96e69bb0a20b716d28093f2a651f6776
.rsrc 0x27000 0x24AC8 0x24C00 6.22 7ad588ff8034cbf3016b4128f19a53ce
.reloc 0x4C000 0x1E9C 0x2000 5.99 fbb2f838a46a630cc460d2893b683ede

( 0 imports )


( 0 exports )
TrID : File type identification
Win32 Executable MS Visual C++ 4.x (53.7%)
InstallShield setup (17.1%)
Win32 Executable MS Visual C++ (generic) (15.0%)
Windows Screen Saver (5.2%)
Win32 Executable Generic (3.4%)
ssdeep: 3072:xqLDLXTNvkeFHhgP2VNXFa8eCW5Ho0JiCUt8I8DZmubWKJXuOPlc5+JYo0vJE+or:xITNvnVN1Q1ttJXDlcXJJLVHyRUd
PEiD : -
RDS : NSRL Reference Data Set

( Trend Micro Inc. )

Trend Enterprise Solutuions: uninst.exe
( Topics Entertainment )

3rd & 4th Grade Excelerator: UNINST.EXE
( Pro Venture )

Invoices & Estimates: UNINST.EXE
( Autodesk )

VIP CD Library: UNINST.EXEVIP CD Library: UNINST.EXE
( Digital Equipment Corporation )

Digital PC 5100: UNINST.EXE
( Sun Microsystems )

Java Workshop: UNINST.EXEJava Workshop: UNINST.EXEJava WorkShop - Java Studio: UNINST.EXEJava Workshop Java Studio: UNINST.EXE
( Access Software Inc. )

Links LS 1998 Edition: uninst.exe
( Computer Associates )

ABCserve Inoculan: UNINST.EXEARCserve: UNINST.EXE
( Visual Numerics Inc. )

Visual Numerics: Uninst.exe
( American Power Conversion )

PowerChute Plus: uninst.exe
( WebGain Inc. )

WebGain Studio: uninst.exe
( PGP, Inc. )

PGP for Personal Privacy: UNINST.EXE
( Xilinx Inc. )

Foundation: uninst.exe
( Gateway2000 )

Gateway System Restoration CD: UNINST.EXE
( Hewlett Packard )

HP Color Productivity Kit: UNINST.EXE, uninst.exeHP LaserJet Color Productivity Kit: UNINST.EXE, uninst.exe
( Gateway )

Gateway System Restoration Cd: UNINST.EXEGateway System Restoration Cd: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXESystem Restoration CD: UNINST.EXE
( Secure Computing )

SafeWord: UNINST.EXE


seulement si il y a bien trois fichiers vachement bizarres, il m'en manque un.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 juin 2009 à 18:55
naon,c'est bon...on termine!

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok

sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista


Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php


si tu n as pas d autres soucis change le statut du sujet en resolu stp

je ne peux que vous inciter à lire les liens ci-dessous

Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
0
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: supprimé !

je n'ai plus rien à reclamer, je vais lire tes liens utiles. Ciao.
0
juste une remarque je ne peux plus marquer ce topic comme résolu :/
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
21 juin 2009 à 20:25
pas grave,

t'as plus qu'a vérifier si adobe et java sont à jour...
0
c'est verifié, et maintenant c'est à jour
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 juin 2009 à 15:42
nickel
bon surf et prudence
0