Ctrl + alt + suppr inexistant
Fermé
nenito
-
17 juin 2009 à 23:37
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 22 juin 2009 à 15:42
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 22 juin 2009 à 15:42
A voir également:
- Ctrl + alt + suppr inexistant
- Signal faible ou inexistant ✓ - Forum TV & Vidéo
- Ctrl alt f5 - Forum Linux / Unix
- Ctrl alt suppr ne fonctionne pas - Forum Windows
- Press ctrl+alt+del to restart - Forum Windows
- Comment faire une capture d'écran sur pc avec ctrl ? - Guide
34 réponses
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 19:10
20 juin 2009 à 19:10
Télécharge et installe ==>UsbFix<== de "C,C,C"
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau .
# Choisis l'option 1 ( Recherche )
# Laisse travailler l'outil...
# Ensuite,poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est en outre sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un malware, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau .
# Choisis l'option 1 ( Recherche )
# Laisse travailler l'outil...
# Ensuite,poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est en outre sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un malware, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## [ UsbFix V3.032 ]
# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:27:27 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 127,99 Go (568,97 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (398,98 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files 2\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://portail.free.fr/"
HKCU_Main: "Window Title"="Alice ADSL"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Benoit"
HKLM_logon: "AltDefaultUserName"="Benoit"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: CLMLServer="K:\Power2Go\CLMLSvc.exe"
HKLM_Run: P2Go_Menu="K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKLM_expl: "HonorAutoRunSetting"=dword:00000001
HKCU_expl: "NoFind"=dword:00000000
HKCU_expl: "NoFolderOptions"=dword:00000000
HKCU_expl: "NoRun"=dword:00000000
HKCU_expl: "NoDrives"=dword:00000000
################## [ Fichiers # Dossiers infectieux ]
Présent ! H:\Setup.exe
Présent ! H:\autorun.inf
Présent ! K:\bittorrent.exe
Présent ! M:\autorun.inf
Présent ! M:\recycler\S-1-5-21-1123561945-1177238915-839522115-500\Dj26\UNWISE.EXE
################## [ Registre # Clés Run infectieuses ]
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{61eedce4-1bac-11de-bd0a-806d6172696f}\Shell\AutoRun\Command
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:27:27 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 127,99 Go (568,97 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (398,98 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files 2\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://portail.free.fr/"
HKCU_Main: "Window Title"="Alice ADSL"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Benoit"
HKLM_logon: "AltDefaultUserName"="Benoit"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: CLMLServer="K:\Power2Go\CLMLSvc.exe"
HKLM_Run: P2Go_Menu="K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKLM_expl: "HonorAutoRunSetting"=dword:00000001
HKCU_expl: "NoFind"=dword:00000000
HKCU_expl: "NoFolderOptions"=dword:00000000
HKCU_expl: "NoRun"=dword:00000000
HKCU_expl: "NoDrives"=dword:00000000
################## [ Fichiers # Dossiers infectieux ]
Présent ! H:\Setup.exe
Présent ! H:\autorun.inf
Présent ! K:\bittorrent.exe
Présent ! M:\autorun.inf
Présent ! M:\recycler\S-1-5-21-1123561945-1177238915-839522115-500\Dj26\UNWISE.EXE
################## [ Registre # Clés Run infectieuses ]
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{61eedce4-1bac-11de-bd0a-806d6172696f}\Shell\AutoRun\Command
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 19:38
20 juin 2009 à 19:38
parfait!!!
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera(c'est normal) .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera(c'est normal) .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
Voili voilou, est-ce tjr aussi parfait ?
############################## [ UsbFix V3.032 ]
# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:43:11 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 127,99 Go (576,38 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (233,9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
(!) Non supprimé ! H:\Setup.exe
(!) Non supprimé ! H:\autorun.inf
Supprimé ! K:\bittorrent.exe
################## [ Registre # Clés Run infectieuses ]
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[28/03/2009 16:39|--a------|0] - C:\AUTOEXEC.BAT
[29/03/2009 19:37|--ahs----|212] - C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] - C:\Bootfont.bin
[28/03/2009 16:39|--a------|0] - C:\CONFIG.SYS
[28/08/2001 13:00|--a------|505344] - C:\copie de logonui.exe
[21/01/2009 21:31|--a------|67] - C:\index.php
[28/03/2009 16:39|-rahs----|0] - C:\IO.SYS
[28/03/2009 16:39|-rahs----|0] - C:\MSDOS.SYS
[29/03/2009 19:34|-rahs----|47564] - C:\NTDETECT.COM
[29/03/2009 19:52|-rahs----|252240] - C:\ntldr
[26/02/2009 12:55|--a------|268] - C:\page perso.html
[?|?|?] - C:\pagefile.sys
[27/11/2008 12:25|--a------|6902382592] - C:\rld-grid.iso
[08/12/2008 17:54|--ah-----|268] - C:\sqmdata00.sqm
[08/12/2008 17:54|--ah-----|244] - C:\sqmnoopt00.sqm
[20/06/2009 19:44|--a------|3412] - C:\UsbFix.txt
[28/08/2001 14:00|-r-------|112] - H:\AUTORUN.INF
[28/08/2001 14:00|-r-------|4952] - H:\BOOTFONT.BIN
[28/08/2001 14:00|-r-------|3493] - H:\LISEZMOI.HTM
[28/09/2001 04:29|-r-------|29] - H:\SERIAL.TXT
[28/09/2001 04:28|-r-------|2580480] - H:\SETUP.EXE
[28/08/2001 14:00|-r-------|10] - H:\WIN51
[28/08/2001 14:00|-r-------|10] - H:\WIN51IP
[21/05/2009 10:47|--a------|93] - I:\GUIDs.ini
[17/06/2009 20:34|--a------|153184515] - K:\Disiz-The_End-(WEB)-FR-2009.rar
[21/05/2009 15:55|--a------|93] - K:\GUIDs.ini
[27/04/2009 21:24|--a------|370351900] - K:\Heroes 3x20 Cold Snap VOstFr by CK.avi
[27/04/2009 21:37|--a------|372145028] - K:\Heroes 3x21 Into Asylum VOstFr by CK.avi
[27/04/2009 20:40|--a------|378289528] - K:\Heroes 3x22 Turn And Face The Strange VOstFr by CK.avi
[27/04/2009 21:14|--a------|371989746] - K:\Heroes 3x23 1961 VOstFr by CK.avi
[27/04/2009 20:14|--a------|378099604] - K:\Heroes 3x24 I Am Sylar VOstFr by CK.avi
[01/05/2009 11:43|--a------|368350968] - K:\Heroes 3x25 An Invisible Thread VOstFr by CK.avi
[19/04/2009 12:44|--a------|370767872] - K:\Heroes S03E19 XviD VOSTFR --Antoine 4011--.avi
[19/06/2009 19:05|--a------|176475491] - K:\Les Arnaqueurs VIP 1x03.flv
[19/06/2009 22:55|--a------|176145645] - K:\Les Arnaqueurs VIP 1x04.flv
[08/05/2009 20:03|--a------|539822385] - K:\Patch PRO-EVO 2009 v1.00 - Part Chants.exe
[08/05/2009 17:52|--a------|68069585] - K:\Patch PRO-EVO 2009 v1.00 - Part Commentaires.exe
[08/05/2009 18:43|--a------|562521820] - K:\Patch PRO-EVO 2009 v1.00 - Part Sounds.exe
[08/05/2009 17:47|--a------|445397725] - K:\Patch PRO-EVO 2009 v1.00 - Part Stadiums.exe
[08/05/2009 17:12|--a------|300857486] - K:\Patch PRO-EVO 2009 v1.00(2).exe
[08/05/2009 20:06|--a------|16493153] - K:\Patch PRO-EVO 2009 v1.10 - Update 1.exe
[13/06/2009 21:48|--a------|1348597] - L:\Photo0597.jpg
[13/06/2009 07:02|--a------|1443884] - L:\Photo0564.jpg
[13/06/2009 07:02|--a------|1373197] - L:\Photo0565.jpg
[13/06/2009 09:44|--a------|1443300] - L:\Photo0566.jpg
[13/06/2009 10:01|--a------|1415838] - L:\Photo0567.jpg
[13/06/2009 10:39|--a------|1440860] - L:\Photo0568.jpg
[13/06/2009 10:44|--a------|1437066] - L:\Photo0569.jpg
[13/06/2009 13:21|--a------|1479605] - L:\Photo0570.jpg
[13/06/2009 14:45|--a------|1378760] - L:\Photo0571.jpg
[13/06/2009 17:00|--a------|1424114] - L:\Photo0572.jpg
[13/06/2009 17:26|--a------|1384844] - L:\Photo0573.jpg
[13/06/2009 19:50|--a------|1367365] - L:\Photo0575.jpg
[13/06/2009 19:50|--a------|1403816] - L:\Photo0576.jpg
[13/06/2009 20:50|--a------|1453209] - L:\Photo0577.jpg
[13/06/2009 20:50|--a------|1388370] - L:\Photo0578.jpg
[13/06/2009 21:10|--a------|1321567] - L:\Photo0579.jpg
[13/06/2009 21:10|--a------|1438824] - L:\Photo0580.jpg
[13/06/2009 21:22|--a------|1125003] - L:\Photo0583.jpg
[13/06/2009 21:27|--a------|1408756] - L:\Photo0584.jpg
[13/06/2009 21:27|--a------|1183859] - L:\Photo0585.jpg
[13/06/2009 21:27|--a------|1279072] - L:\Photo0586.jpg
[13/06/2009 21:28|--a------|1212051] - L:\Photo0587.jpg
[13/06/2009 21:31|--a------|1098417] - L:\Photo0589.jpg
[13/06/2009 21:34|--a------|1409519] - L:\Photo0591.jpg
[13/06/2009 21:35|--a------|1169796] - L:\Photo0592.jpg
[13/06/2009 21:39|--a------|1357418] - L:\Photo0593.jpg
[13/06/2009 21:39|--a------|1351219] - L:\Photo0595.jpg
[13/06/2009 21:42|--a------|1182319] - L:\Photo0596.jpg
[13/06/2009 13:04|--a------|4624869] - L:\Vid‚o0038.3gp
[13/06/2009 13:22|--a------|1242347] - L:\Vid‚o0039.3gp
[13/06/2009 17:00|--a------|3279075] - L:\Vid‚o0040.3gp
[13/06/2009 17:28|--a------|4040267] - L:\Vid‚o0041.3gp
[13/06/2009 17:29|--a------|854569] - L:\Vid‚o0042.3gp
[13/06/2009 20:35|--a------|6012246] - L:\Vid‚o0043.3gp
[13/06/2009 20:38|--a------|4296059] - L:\Vid‚o0044.3gp
[13/06/2009 20:49|--a------|5268906] - L:\Vid‚o0045.3gp
[13/06/2009 21:00|--a------|2662194] - L:\Vid‚o0046.3gp
[13/06/2009 21:17|--a------|1827799] - L:\Vid‚o0047.3gp
[13/06/2009 21:24|--a------|2837643] - L:\Vid‚o0048.3gp
[13/06/2009 21:26|--a------|4158750] - L:\Vid‚o0049.3gp
[13/06/2009 21:28|--a------|1831793] - L:\Vid‚o0050.3gp
[13/06/2009 21:37|--a------|4368797] - L:\Vid‚o0051.3gp
[13/06/2009 21:41|--a------|4414564] - L:\Vid‚o0052.3gp
[13/06/2009 21:49|--a------|2179709] - L:\Vid‚o0053.3gp
[13/06/2009 21:50|--a------|1076572] - L:\Vid‚o0054.3gp
[13/06/2009 21:53|--a------|4113465] - L:\Vid‚o0055.3gp
[13/06/2009 22:14|--a------|57016997] - L:\Vid‚o0056.3gp
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# L:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
############################## [ UsbFix V3.032 ]
# User : Benoit (Administrateurs) # VOLTAIRE-9ZT4OE
# Update on 15/06/09 by Chiquitine29
# Start at: 19:43:11 | 20/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 127,99 Go (576,38 Mo free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM # 501,88 Mo (0 Mo free) [WXPPROFR] # CDFS
# I:\ # Disque fixe local # 72,44 Go (72,38 Go free) [BONUS] # NTFS
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 97,65 Go (9,22 Go free) [CERVAUX] # NTFS
# L:\ # Disque amovible # 1,9 Go (1,76 Go free) [NENITO] # FAT
# M:\ # Disque fixe local # 465,76 Go (233,9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
(!) Non supprimé ! H:\Setup.exe
(!) Non supprimé ! H:\autorun.inf
Supprimé ! K:\bittorrent.exe
################## [ Registre # Clés Run infectieuses ]
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{3583b7ab-1baf-11de-aaa1-8f2c300eefd7}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[28/03/2009 16:39|--a------|0] - C:\AUTOEXEC.BAT
[29/03/2009 19:37|--ahs----|212] - C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] - C:\Bootfont.bin
[28/03/2009 16:39|--a------|0] - C:\CONFIG.SYS
[28/08/2001 13:00|--a------|505344] - C:\copie de logonui.exe
[21/01/2009 21:31|--a------|67] - C:\index.php
[28/03/2009 16:39|-rahs----|0] - C:\IO.SYS
[28/03/2009 16:39|-rahs----|0] - C:\MSDOS.SYS
[29/03/2009 19:34|-rahs----|47564] - C:\NTDETECT.COM
[29/03/2009 19:52|-rahs----|252240] - C:\ntldr
[26/02/2009 12:55|--a------|268] - C:\page perso.html
[?|?|?] - C:\pagefile.sys
[27/11/2008 12:25|--a------|6902382592] - C:\rld-grid.iso
[08/12/2008 17:54|--ah-----|268] - C:\sqmdata00.sqm
[08/12/2008 17:54|--ah-----|244] - C:\sqmnoopt00.sqm
[20/06/2009 19:44|--a------|3412] - C:\UsbFix.txt
[28/08/2001 14:00|-r-------|112] - H:\AUTORUN.INF
[28/08/2001 14:00|-r-------|4952] - H:\BOOTFONT.BIN
[28/08/2001 14:00|-r-------|3493] - H:\LISEZMOI.HTM
[28/09/2001 04:29|-r-------|29] - H:\SERIAL.TXT
[28/09/2001 04:28|-r-------|2580480] - H:\SETUP.EXE
[28/08/2001 14:00|-r-------|10] - H:\WIN51
[28/08/2001 14:00|-r-------|10] - H:\WIN51IP
[21/05/2009 10:47|--a------|93] - I:\GUIDs.ini
[17/06/2009 20:34|--a------|153184515] - K:\Disiz-The_End-(WEB)-FR-2009.rar
[21/05/2009 15:55|--a------|93] - K:\GUIDs.ini
[27/04/2009 21:24|--a------|370351900] - K:\Heroes 3x20 Cold Snap VOstFr by CK.avi
[27/04/2009 21:37|--a------|372145028] - K:\Heroes 3x21 Into Asylum VOstFr by CK.avi
[27/04/2009 20:40|--a------|378289528] - K:\Heroes 3x22 Turn And Face The Strange VOstFr by CK.avi
[27/04/2009 21:14|--a------|371989746] - K:\Heroes 3x23 1961 VOstFr by CK.avi
[27/04/2009 20:14|--a------|378099604] - K:\Heroes 3x24 I Am Sylar VOstFr by CK.avi
[01/05/2009 11:43|--a------|368350968] - K:\Heroes 3x25 An Invisible Thread VOstFr by CK.avi
[19/04/2009 12:44|--a------|370767872] - K:\Heroes S03E19 XviD VOSTFR --Antoine 4011--.avi
[19/06/2009 19:05|--a------|176475491] - K:\Les Arnaqueurs VIP 1x03.flv
[19/06/2009 22:55|--a------|176145645] - K:\Les Arnaqueurs VIP 1x04.flv
[08/05/2009 20:03|--a------|539822385] - K:\Patch PRO-EVO 2009 v1.00 - Part Chants.exe
[08/05/2009 17:52|--a------|68069585] - K:\Patch PRO-EVO 2009 v1.00 - Part Commentaires.exe
[08/05/2009 18:43|--a------|562521820] - K:\Patch PRO-EVO 2009 v1.00 - Part Sounds.exe
[08/05/2009 17:47|--a------|445397725] - K:\Patch PRO-EVO 2009 v1.00 - Part Stadiums.exe
[08/05/2009 17:12|--a------|300857486] - K:\Patch PRO-EVO 2009 v1.00(2).exe
[08/05/2009 20:06|--a------|16493153] - K:\Patch PRO-EVO 2009 v1.10 - Update 1.exe
[13/06/2009 21:48|--a------|1348597] - L:\Photo0597.jpg
[13/06/2009 07:02|--a------|1443884] - L:\Photo0564.jpg
[13/06/2009 07:02|--a------|1373197] - L:\Photo0565.jpg
[13/06/2009 09:44|--a------|1443300] - L:\Photo0566.jpg
[13/06/2009 10:01|--a------|1415838] - L:\Photo0567.jpg
[13/06/2009 10:39|--a------|1440860] - L:\Photo0568.jpg
[13/06/2009 10:44|--a------|1437066] - L:\Photo0569.jpg
[13/06/2009 13:21|--a------|1479605] - L:\Photo0570.jpg
[13/06/2009 14:45|--a------|1378760] - L:\Photo0571.jpg
[13/06/2009 17:00|--a------|1424114] - L:\Photo0572.jpg
[13/06/2009 17:26|--a------|1384844] - L:\Photo0573.jpg
[13/06/2009 19:50|--a------|1367365] - L:\Photo0575.jpg
[13/06/2009 19:50|--a------|1403816] - L:\Photo0576.jpg
[13/06/2009 20:50|--a------|1453209] - L:\Photo0577.jpg
[13/06/2009 20:50|--a------|1388370] - L:\Photo0578.jpg
[13/06/2009 21:10|--a------|1321567] - L:\Photo0579.jpg
[13/06/2009 21:10|--a------|1438824] - L:\Photo0580.jpg
[13/06/2009 21:22|--a------|1125003] - L:\Photo0583.jpg
[13/06/2009 21:27|--a------|1408756] - L:\Photo0584.jpg
[13/06/2009 21:27|--a------|1183859] - L:\Photo0585.jpg
[13/06/2009 21:27|--a------|1279072] - L:\Photo0586.jpg
[13/06/2009 21:28|--a------|1212051] - L:\Photo0587.jpg
[13/06/2009 21:31|--a------|1098417] - L:\Photo0589.jpg
[13/06/2009 21:34|--a------|1409519] - L:\Photo0591.jpg
[13/06/2009 21:35|--a------|1169796] - L:\Photo0592.jpg
[13/06/2009 21:39|--a------|1357418] - L:\Photo0593.jpg
[13/06/2009 21:39|--a------|1351219] - L:\Photo0595.jpg
[13/06/2009 21:42|--a------|1182319] - L:\Photo0596.jpg
[13/06/2009 13:04|--a------|4624869] - L:\Vid‚o0038.3gp
[13/06/2009 13:22|--a------|1242347] - L:\Vid‚o0039.3gp
[13/06/2009 17:00|--a------|3279075] - L:\Vid‚o0040.3gp
[13/06/2009 17:28|--a------|4040267] - L:\Vid‚o0041.3gp
[13/06/2009 17:29|--a------|854569] - L:\Vid‚o0042.3gp
[13/06/2009 20:35|--a------|6012246] - L:\Vid‚o0043.3gp
[13/06/2009 20:38|--a------|4296059] - L:\Vid‚o0044.3gp
[13/06/2009 20:49|--a------|5268906] - L:\Vid‚o0045.3gp
[13/06/2009 21:00|--a------|2662194] - L:\Vid‚o0046.3gp
[13/06/2009 21:17|--a------|1827799] - L:\Vid‚o0047.3gp
[13/06/2009 21:24|--a------|2837643] - L:\Vid‚o0048.3gp
[13/06/2009 21:26|--a------|4158750] - L:\Vid‚o0049.3gp
[13/06/2009 21:28|--a------|1831793] - L:\Vid‚o0050.3gp
[13/06/2009 21:37|--a------|4368797] - L:\Vid‚o0051.3gp
[13/06/2009 21:41|--a------|4414564] - L:\Vid‚o0052.3gp
[13/06/2009 21:49|--a------|2179709] - L:\Vid‚o0053.3gp
[13/06/2009 21:50|--a------|1076572] - L:\Vid‚o0054.3gp
[13/06/2009 21:53|--a------|4113465] - L:\Vid‚o0055.3gp
[13/06/2009 22:14|--a------|57016997] - L:\Vid‚o0056.3gp
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# L:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 20:02
20 juin 2009 à 20:02
nickel...
usbfix a bien fonctionné!
relance MBAM,fais un scan rapide...poste le rapport stp
usbfix a bien fonctionné!
relance MBAM,fais un scan rapide...poste le rapport stp
Et voilà le rapport, j'en profite pour signaler que j'ai récupéré le gestionnaire des taches et je te remercie pour ton aide expert, qui m'a été très utile. Le monde peut compter sur toi pour leurs problèmes informatico-infectieux ! Bon courage pour ta vie de famille et aurevoir.
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2302
Windows 5.1.2600 Service Pack 3
21/06/2009 00:29:12
mbam-log-2009-06-21 (00-29-12).txt
Type de recherche: Examen complet (C:\|I:\|K:\|M:\|)
Eléments examinés: 316232
Temps écoulé: 1 hour(s), 8 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2302
Windows 5.1.2600 Service Pack 3
21/06/2009 00:29:12
mbam-log-2009-06-21 (00-29-12).txt
Type de recherche: Examen complet (C:\|I:\|K:\|M:\|)
Eléments examinés: 316232
Temps écoulé: 1 hour(s), 8 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
21 juin 2009 à 07:22
21 juin 2009 à 07:22
attend,ne part pas trop vite
reste à faire une vérification sur trois fichiers vachement bizarre puis un p'tit nettoyage
tu as toujours OAD?
fais une recherche sur ce fichier : aaulty1g.sys
ensuite,
Rends toi sur ce site :
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/
Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\uninst.exe
Clique sur "Send File" où "Submit"(selon le site).
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
reste à faire une vérification sur trois fichiers vachement bizarre puis un p'tit nettoyage
tu as toujours OAD?
fais une recherche sur ce fichier : aaulty1g.sys
ensuite,
Rends toi sur ce site :
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/
Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\uninst.exe
Clique sur "Send File" où "Submit"(selon le site).
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
ok je ne pars pas ~_~
le rapport OAD DE aaulty1g.sys
21/06/2009 ---- 18:40:27,40
----------------------------------
§§§§§§ [aaulty1g.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
le rapport virustotal sur uninst.exe
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 5.0.0.2 2009.04.24 -
AntiVir 7.9.0.156 2009.04.25 -
Antiy-AVL 2.0.3.1 2009.04.24 -
Authentium 5.1.2.4 2009.04.25 -
Avast 4.8.1335.0 2009.04.25 -
AVG 8.5.0.287 2009.04.25 -
BitDefender 7.2 2009.04.25 -
CAT-QuickHeal 10.00 2009.04.25 Trojan.Agent.ATV
ClamAV 0.94.1 2009.04.25 -
Comodo 1130 2009.04.25 -
DrWeb 4.44.0.09170 2009.04.25 -
eSafe 7.0.17.0 2009.04.23 -
eTrust-Vet 31.6.6475 2009.04.24 -
F-Prot 4.4.4.56 2009.04.25 -
F-Secure 8.0.14470.0 2009.04.25 -
Fortinet 3.117.0.0 2009.04.25 -
GData 19 2009.04.25 -
Ikarus T3.1.1.49.0 2009.04.25 -
K7AntiVirus 7.10.716 2009.04.25 -
Kaspersky 7.0.0.125 2009.04.25 -
McAfee 5596 2009.04.25 -
McAfee+Artemis 5596 2009.04.25 -
McAfee-GW-Edition 6.7.6 2009.04.25 -
Microsoft 1.4602 2009.04.25 -
NOD32 4035 2009.04.25 -
Norman 2009.04.24 -
nProtect 2009.1.8.0 2009.04.25 -
Panda 10.0.0.14 2009.04.25 -
PCTools 4.4.2.0 2009.04.25 -
Prevx1 3.0 2009.04.25 -
Rising 21.26.52.00 2009.04.25 -
Sophos 4.41.0 2009.04.25 -
Sunbelt 3.2.1858.2 2009.04.24 -
Symantec 1.4.4.12 2009.04.25 -
TheHacker 6.3.4.1.314 2009.04.25 -
TrendMicro 8.700.0.1004 2009.04.25 -
VBA32 3.12.10.3 2009.04.25 -
ViRobot 2009.4.24.1708 2009.04.24 -
VirusBuster 4.6.5.0 2009.04.25 -
Information additionnelle
File size: 299520 bytes
MD5 : 845ac128a9859bdb84242432198d743f
SHA1 : 9e2ba0d73ee965ab6c3fd2f0c402bec05109c69e
SHA256: 0afa7898ceeb5e35a78d1490f6a7d632b103429a825e84e513d0c703b9fa5665
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x41C560
timedatestamp.....: 0x32E0FCFD (Sat Jan 18 17:40:29 1997)
machinetype.......: 0x14C (Intel I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1E622 0x1E800 5.88 0d21c9295f1d1d691b4f790cbd63c852
.rdata 0x20000 0xA9 0x200 2.13 e17d7429ee8a53779e28e2294d7c7979
.data 0x21000 0x3B50 0x2000 4.07 4e1a4aba68e28c5470109c3de083d733
.idata 0x25000 0x1772 0x1800 5.35 96e69bb0a20b716d28093f2a651f6776
.rsrc 0x27000 0x24AC8 0x24C00 6.22 7ad588ff8034cbf3016b4128f19a53ce
.reloc 0x4C000 0x1E9C 0x2000 5.99 fbb2f838a46a630cc460d2893b683ede
( 0 imports )
( 0 exports )
TrID : File type identification
Win32 Executable MS Visual C++ 4.x (53.7%)
InstallShield setup (17.1%)
Win32 Executable MS Visual C++ (generic) (15.0%)
Windows Screen Saver (5.2%)
Win32 Executable Generic (3.4%)
ssdeep: 3072:xqLDLXTNvkeFHhgP2VNXFa8eCW5Ho0JiCUt8I8DZmubWKJXuOPlc5+JYo0vJE+or:xITNvnVN1Q1ttJXDlcXJJLVHyRUd
PEiD : -
RDS : NSRL Reference Data Set
( Trend Micro Inc. )
Trend Enterprise Solutuions: uninst.exe
( Topics Entertainment )
3rd & 4th Grade Excelerator: UNINST.EXE
( Pro Venture )
Invoices & Estimates: UNINST.EXE
( Autodesk )
VIP CD Library: UNINST.EXEVIP CD Library: UNINST.EXE
( Digital Equipment Corporation )
Digital PC 5100: UNINST.EXE
( Sun Microsystems )
Java Workshop: UNINST.EXEJava Workshop: UNINST.EXEJava WorkShop - Java Studio: UNINST.EXEJava Workshop Java Studio: UNINST.EXE
( Access Software Inc. )
Links LS 1998 Edition: uninst.exe
( Computer Associates )
ABCserve Inoculan: UNINST.EXEARCserve: UNINST.EXE
( Visual Numerics Inc. )
Visual Numerics: Uninst.exe
( American Power Conversion )
PowerChute Plus: uninst.exe
( WebGain Inc. )
WebGain Studio: uninst.exe
( PGP, Inc. )
PGP for Personal Privacy: UNINST.EXE
( Xilinx Inc. )
Foundation: uninst.exe
( Gateway2000 )
Gateway System Restoration CD: UNINST.EXE
( Hewlett Packard )
HP Color Productivity Kit: UNINST.EXE, uninst.exeHP LaserJet Color Productivity Kit: UNINST.EXE, uninst.exe
( Gateway )
Gateway System Restoration Cd: UNINST.EXEGateway System Restoration Cd: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXESystem Restoration CD: UNINST.EXE
( Secure Computing )
SafeWord: UNINST.EXE
seulement si il y a bien trois fichiers vachement bizarres, il m'en manque un.
le rapport OAD DE aaulty1g.sys
21/06/2009 ---- 18:40:27,40
----------------------------------
§§§§§§ [aaulty1g.sys] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
le rapport virustotal sur uninst.exe
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 5.0.0.2 2009.04.24 -
AntiVir 7.9.0.156 2009.04.25 -
Antiy-AVL 2.0.3.1 2009.04.24 -
Authentium 5.1.2.4 2009.04.25 -
Avast 4.8.1335.0 2009.04.25 -
AVG 8.5.0.287 2009.04.25 -
BitDefender 7.2 2009.04.25 -
CAT-QuickHeal 10.00 2009.04.25 Trojan.Agent.ATV
ClamAV 0.94.1 2009.04.25 -
Comodo 1130 2009.04.25 -
DrWeb 4.44.0.09170 2009.04.25 -
eSafe 7.0.17.0 2009.04.23 -
eTrust-Vet 31.6.6475 2009.04.24 -
F-Prot 4.4.4.56 2009.04.25 -
F-Secure 8.0.14470.0 2009.04.25 -
Fortinet 3.117.0.0 2009.04.25 -
GData 19 2009.04.25 -
Ikarus T3.1.1.49.0 2009.04.25 -
K7AntiVirus 7.10.716 2009.04.25 -
Kaspersky 7.0.0.125 2009.04.25 -
McAfee 5596 2009.04.25 -
McAfee+Artemis 5596 2009.04.25 -
McAfee-GW-Edition 6.7.6 2009.04.25 -
Microsoft 1.4602 2009.04.25 -
NOD32 4035 2009.04.25 -
Norman 2009.04.24 -
nProtect 2009.1.8.0 2009.04.25 -
Panda 10.0.0.14 2009.04.25 -
PCTools 4.4.2.0 2009.04.25 -
Prevx1 3.0 2009.04.25 -
Rising 21.26.52.00 2009.04.25 -
Sophos 4.41.0 2009.04.25 -
Sunbelt 3.2.1858.2 2009.04.24 -
Symantec 1.4.4.12 2009.04.25 -
TheHacker 6.3.4.1.314 2009.04.25 -
TrendMicro 8.700.0.1004 2009.04.25 -
VBA32 3.12.10.3 2009.04.25 -
ViRobot 2009.4.24.1708 2009.04.24 -
VirusBuster 4.6.5.0 2009.04.25 -
Information additionnelle
File size: 299520 bytes
MD5 : 845ac128a9859bdb84242432198d743f
SHA1 : 9e2ba0d73ee965ab6c3fd2f0c402bec05109c69e
SHA256: 0afa7898ceeb5e35a78d1490f6a7d632b103429a825e84e513d0c703b9fa5665
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x41C560
timedatestamp.....: 0x32E0FCFD (Sat Jan 18 17:40:29 1997)
machinetype.......: 0x14C (Intel I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1E622 0x1E800 5.88 0d21c9295f1d1d691b4f790cbd63c852
.rdata 0x20000 0xA9 0x200 2.13 e17d7429ee8a53779e28e2294d7c7979
.data 0x21000 0x3B50 0x2000 4.07 4e1a4aba68e28c5470109c3de083d733
.idata 0x25000 0x1772 0x1800 5.35 96e69bb0a20b716d28093f2a651f6776
.rsrc 0x27000 0x24AC8 0x24C00 6.22 7ad588ff8034cbf3016b4128f19a53ce
.reloc 0x4C000 0x1E9C 0x2000 5.99 fbb2f838a46a630cc460d2893b683ede
( 0 imports )
( 0 exports )
TrID : File type identification
Win32 Executable MS Visual C++ 4.x (53.7%)
InstallShield setup (17.1%)
Win32 Executable MS Visual C++ (generic) (15.0%)
Windows Screen Saver (5.2%)
Win32 Executable Generic (3.4%)
ssdeep: 3072:xqLDLXTNvkeFHhgP2VNXFa8eCW5Ho0JiCUt8I8DZmubWKJXuOPlc5+JYo0vJE+or:xITNvnVN1Q1ttJXDlcXJJLVHyRUd
PEiD : -
RDS : NSRL Reference Data Set
( Trend Micro Inc. )
Trend Enterprise Solutuions: uninst.exe
( Topics Entertainment )
3rd & 4th Grade Excelerator: UNINST.EXE
( Pro Venture )
Invoices & Estimates: UNINST.EXE
( Autodesk )
VIP CD Library: UNINST.EXEVIP CD Library: UNINST.EXE
( Digital Equipment Corporation )
Digital PC 5100: UNINST.EXE
( Sun Microsystems )
Java Workshop: UNINST.EXEJava Workshop: UNINST.EXEJava WorkShop - Java Studio: UNINST.EXEJava Workshop Java Studio: UNINST.EXE
( Access Software Inc. )
Links LS 1998 Edition: uninst.exe
( Computer Associates )
ABCserve Inoculan: UNINST.EXEARCserve: UNINST.EXE
( Visual Numerics Inc. )
Visual Numerics: Uninst.exe
( American Power Conversion )
PowerChute Plus: uninst.exe
( WebGain Inc. )
WebGain Studio: uninst.exe
( PGP, Inc. )
PGP for Personal Privacy: UNINST.EXE
( Xilinx Inc. )
Foundation: uninst.exe
( Gateway2000 )
Gateway System Restoration CD: UNINST.EXE
( Hewlett Packard )
HP Color Productivity Kit: UNINST.EXE, uninst.exeHP LaserJet Color Productivity Kit: UNINST.EXE, uninst.exe
( Gateway )
Gateway System Restoration Cd: UNINST.EXEGateway System Restoration Cd: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXEGateway System Restoration CD: UNINST.EXESystem Restoration CD: UNINST.EXE
( Secure Computing )
SafeWord: UNINST.EXE
seulement si il y a bien trois fichiers vachement bizarres, il m'en manque un.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
21 juin 2009 à 18:55
21 juin 2009 à 18:55
naon,c'est bon...on termine!
Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ensuite
Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
***très important***
Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok
sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista
Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous
https://www.vulgarisation-informatique.com/creer-point-restauration.php
si tu n as pas d autres soucis change le statut du sujet en resolu stp
je ne peux que vous inciter à lire les liens ci-dessous
Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ensuite
Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
***très important***
Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok
sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista
Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous
https://www.vulgarisation-informatique.com/creer-point-restauration.php
si tu n as pas d autres soucis change le statut du sujet en resolu stp
je ne peux que vous inciter à lire les liens ci-dessous
Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: supprimé !
je n'ai plus rien à reclamer, je vais lire tes liens utiles. Ciao.
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\benoit\Local Settings\Application Data\MSNCleaner.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Menu Démarrer\Programmes\UsbFix: supprimé !
je n'ai plus rien à reclamer, je vais lire tes liens utiles. Ciao.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
21 juin 2009 à 20:25
21 juin 2009 à 20:25
pas grave,
t'as plus qu'a vérifier si adobe et java sont à jour...
t'as plus qu'a vérifier si adobe et java sont à jour...
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
22 juin 2009 à 15:42
22 juin 2009 à 15:42
nickel
bon surf et prudence
bon surf et prudence